Shufti-Sphere-Website-Banner
burgermenu kruis-icoon-2

Informatiebronnen

se

158.174.135.188

CERTIFICERING · CYBER ESSENTIALS / CYBER ESSENTIALS PLUS

Gecertificeerd voor beide Cyber ​​Essentials-niveaus

Shufti beschikt over Cyber ​​Essentials en Cyber ​​Essentials Plus, inclusief onafhankelijke technische tests volgens het door de Britse overheid gesteunde cybersecurityprogramma. Dit biedt inkoop- en beveiligingsteams duidelijke zekerheid bij het beoordelen van de beveiligingsmaatregelen van Shufti.

hoofdsectie-afbeelding

Wat Cyber ​​Essentials is

Het Britse overheidsprogramma Cyber ​​Essentials definieert vijf categorieën van technische beveiligingsmaatregelen die bescherming bieden tegen de meest voorkomende cyberaanvallen. Het programma bestaat uit twee niveaus: een zelfbeoordeling en een onafhankelijke test. Voor zakelijke aanbestedingen is het verschil tussen beide niveaus het verschil tussen een verklaring van de leverancier zelf en een verificatie door een externe beoordelaar.

Cyber ​​Essentials (zelfevaluatie)

Vijf controlecategorieën zijn gedocumenteerd en bevestigd door de organisatie: grensfirewalls en internetgateways, veilige configuratie van apparaten en software, toegangscontrole voor gebruikers, malwarebescherming en patchbeheer. Dit bevestigt dat de basiscontroles aanwezig en gedocumenteerd zijn. Shufti voldoet aan deze eisen.

Cyber ​​Essentials Plus (onafhankelijk getest)

Dezelfde vijf controlecategorieën, in de praktijk getest door een door het IASME Consortium geaccrediteerde certificeringsinstantie: externe kwetsbaarheidsscans van publiekelijk toegankelijke systemen, interne netwerktests, geauthenticeerde werkstationtests en validatie van e-mailbeveiliging. De beoordelaar verifieert aan de hand van live productiesystemen of de controles werken zoals beschreven. Shufti beschikt ook over deze certificering.

Waarom het uitmaakt

Cyber ​​Essentials Plus is de door de overheid erkende basisnorm die de omvang van uw beveiligingsvragenlijst voor leveranciers beperkt tot de vijf gedekte controledomeinen. Het is verplicht voor contracten van de Britse centrale overheid waarbij persoonsgegevens betrokken zijn. Als u Shufti inkoopt via een raamovereenkomst van de Britse overheid, of als uw toeleveringsketen moet voldoen aan de Cyber ​​Essentials Plus-norm, voldoen wij aan die eis op het onafhankelijk geteste niveau.

Het behouden van beide niveaus getuigt van continuïteit.

We hebben Plus niet zomaar aangeschaft zonder de gedocumenteerde basis die eraan ten grondslag ligt. De vijf controledomeinen zijn zowel op zelfevaluatie- als op onafhankelijk getest niveau onderbouwd, waardoor uw InfoSec-team een ​​compleet beeld krijgt.

schildlogo

NCSC-gesteund Brits overheidsprogramma

Verplicht voor contracten van de centrale overheid waarbij persoonsgegevens betrokken zijn. Beide niveaus zijn aanwezig, waarbij Plus onafhankelijk is geverifieerd door een geaccrediteerde beoordelaar.

Hoe Shufti zijn IT-systemen onderhoudt

De Shufti Cyber ​​Essentials Plus-beoordeling wordt jaarlijks uitgevoerd door een door het IASME Consortium geaccrediteerde certificeringsinstantie. De beoordeling test de live productieomgeving, niet een vooraf voorbereide testomgeving. Tussen de beoordelingscycli handhaven we dezelfde patchbeheerprocedures, toegangscontroleprocedures en firewallconfiguraties die tijdens de beoordeling zijn gevalideerd.

Beide certificaten zijn op aanvraag beschikbaar en kunnen direct worden opgenomen in aanbestedingsdocumenten in het Verenigd Koninkrijk. Certificaatnummers kunnen worden gecontroleerd via de IASME-certificaatchecker.

Certificatiedetails

Certificerende instantie

Certificeringsinstantie geaccrediteerd door het IASME Consortium (Plus-niveau), ondersteund door NCSC.

Tiers gehouden

Cyber ​​Essentials (zelfbeoordeling) en Cyber ​​Essentials Plus (onafhankelijk getest), beide actueel.

Beoordelingstype

Plus-niveau: praktische technische testen van een live productieomgeving door een geaccrediteerde beoordelaar.

Geteste domeinen

Firewalls, veilige configuratie, toegangscontrole, malwarebescherming, patchbeheer.

Wat je krijgt

Beide certificaten zijn op aanvraag beschikbaar, bruikbaar bij aanbestedingen in het VK en worden jaarlijks vernieuwd.