CERTIFICERING · CYBER ESSENTIALS / CYBER ESSENTIALS PLUS
Gecertificeerd voor beide Cyber Essentials-niveaus
Shufti beschikt over Cyber Essentials en Cyber Essentials Plus, inclusief onafhankelijke technische tests volgens het door de Britse overheid gesteunde cybersecurityprogramma. Dit biedt inkoop- en beveiligingsteams duidelijke zekerheid bij het beoordelen van de beveiligingsmaatregelen van Shufti.
Wat Cyber Essentials is
Het Britse overheidsprogramma Cyber Essentials definieert vijf categorieën van technische beveiligingsmaatregelen die bescherming bieden tegen de meest voorkomende cyberaanvallen. Het programma bestaat uit twee niveaus: een zelfbeoordeling en een onafhankelijke test. Voor zakelijke aanbestedingen is het verschil tussen beide niveaus het verschil tussen een verklaring van de leverancier zelf en een verificatie door een externe beoordelaar.
Cyber Essentials (zelfevaluatie)
Vijf controlecategorieën zijn gedocumenteerd en bevestigd door de organisatie: grensfirewalls en internetgateways, veilige configuratie van apparaten en software, toegangscontrole voor gebruikers, malwarebescherming en patchbeheer. Dit bevestigt dat de basiscontroles aanwezig en gedocumenteerd zijn. Shufti voldoet aan deze eisen.
Cyber Essentials Plus (onafhankelijk getest)
Dezelfde vijf controlecategorieën, in de praktijk getest door een door het IASME Consortium geaccrediteerde certificeringsinstantie: externe kwetsbaarheidsscans van publiekelijk toegankelijke systemen, interne netwerktests, geauthenticeerde werkstationtests en validatie van e-mailbeveiliging. De beoordelaar verifieert aan de hand van live productiesystemen of de controles werken zoals beschreven. Shufti beschikt ook over deze certificering.
Waarom het uitmaakt
Cyber Essentials Plus is de door de overheid erkende basisnorm die de omvang van uw beveiligingsvragenlijst voor leveranciers beperkt tot de vijf gedekte controledomeinen. Het is verplicht voor contracten van de Britse centrale overheid waarbij persoonsgegevens betrokken zijn. Als u Shufti inkoopt via een raamovereenkomst van de Britse overheid, of als uw toeleveringsketen moet voldoen aan de Cyber Essentials Plus-norm, voldoen wij aan die eis op het onafhankelijk geteste niveau.
Het behouden van beide niveaus getuigt van continuïteit.
We hebben Plus niet zomaar aangeschaft zonder de gedocumenteerde basis die eraan ten grondslag ligt. De vijf controledomeinen zijn zowel op zelfevaluatie- als op onafhankelijk getest niveau onderbouwd, waardoor uw InfoSec-team een compleet beeld krijgt.
NCSC-gesteund Brits overheidsprogramma
Verplicht voor contracten van de centrale overheid waarbij persoonsgegevens betrokken zijn. Beide niveaus zijn aanwezig, waarbij Plus onafhankelijk is geverifieerd door een geaccrediteerde beoordelaar.
Hoe Shufti zijn IT-systemen onderhoudt
De Shufti Cyber Essentials Plus-beoordeling wordt jaarlijks uitgevoerd door een door het IASME Consortium geaccrediteerde certificeringsinstantie. De beoordeling test de live productieomgeving, niet een vooraf voorbereide testomgeving. Tussen de beoordelingscycli handhaven we dezelfde patchbeheerprocedures, toegangscontroleprocedures en firewallconfiguraties die tijdens de beoordeling zijn gevalideerd.
Beide certificaten zijn op aanvraag beschikbaar en kunnen direct worden opgenomen in aanbestedingsdocumenten in het Verenigd Koninkrijk. Certificaatnummers kunnen worden gecontroleerd via de IASME-certificaatchecker.
Certificatiedetails
Certificerende instantie
Certificeringsinstantie geaccrediteerd door het IASME Consortium (Plus-niveau), ondersteund door NCSC.
Tiers gehouden
Cyber Essentials (zelfbeoordeling) en Cyber Essentials Plus (onafhankelijk getest), beide actueel.
Beoordelingstype
Plus-niveau: praktische technische testen van een live productieomgeving door een geaccrediteerde beoordelaar.
Geteste domeinen
Firewalls, veilige configuratie, toegangscontrole, malwarebescherming, patchbeheer.
Wat je krijgt
Beide certificaten zijn op aanvraag beschikbaar, bruikbaar bij aanbestedingen in het VK en worden jaarlijks vernieuwd.
