+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Engels
  • Français
  • België
  • Nederlands
  • Engels
  • Français
  • België
Brand Compliance
  • Certificeren
    • NEN 7510
    • ISO 9001
    • ISO 14001-certificering
    • ISO 19770-1 (IT-assets)
    • ISO 22301 (BCM)
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27701 (Privacy)
    • ISO 27799-certificering
    • BC 5701 (Privacy)
    • BIO overheid
    • Kmo-portefeuille registratie
  • IT Assurance
    • ISAE 3402
    • SOC 2
  • Kennisbank
    • Algemeen
    • Certificatietraject
    • Audits Informatiebeveiliging
    • NIS2 Richtlijn
    • Informatiebeveiliging in de zorg
    • BC 5701
    • Best practices
    • Whitepapers
  • Nieuws
  • Academy
  • Vacatures
  • Over ons
    • Accreditaties
    • Privacy-verklaring
    • Contact
    • Offerte aanvragen
Bespreek uw situatie
  • Informatiebeveiliging
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27799
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2
    • ISAE 3402
  • Privacy
    • BC 5701 whitepaper
    • GDPR standard BC 5701:2024 EN
    • BC 5701 certificering (Privacy)
    • ISO 27701
  • Kwaliteit
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 14001
    • ISO 22301
  • Kennisbank
  • Nieuws
  • Academy
    • NIS2 training
    • NEN 7510:2024 training
    • ISO 27001 Lead Auditor training
    • BC 5701 trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
    • Nieuwsbrief
    • Contact

Certificatietraject

10
  • De ultieme checklist voor certificering
  • Heeft u binnenkort uw eerste audit?
  • Het stappenplan voor een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen binnen het managementsysteem
  • Wat moet u weten over intrekking of schorsing van het certificaat?
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

Algemeen

11
  • Whitepaper managementsysteemaudits
  • Kwaliteitsmanagement: best practices voor succes
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Certificatie versus accreditatie
  • Het gebruik van certificatielogo’s
  • Whitepaper BC 9022

Audits Informatiebeveiliging

3
  • Informatiebeveiliging best practices voor organisaties
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging

Informatiebeveiliging in de zorg

4
  • Overgang NEN 7510-1:2024
  • NEN 7510 zonder zorginstelling?
  • Hoe uitbreiden met NEN 7510 certificering vanuit ISO 27001
  • ISO 27001 en NEN 7510: wat zijn de verschillen?

NIS2 Richtlijn

3
  • CyFun self-assessment & verificatie: beste kans op succes
  • NIS2 aansprakelijkheid voor bestuursleden
  • NIS2 & de Belgische CyberFundamentals

Assurance-audits

2
  • ISAE 3402 vs SOC 2: wat is het verschil?
  • Audit Wet Politiegegevens (Wpg-audit)

Audits Privacy

9
  • Transitie naar ISO/IEC 27701:2025
  • GDPR Whitepaper – Certification Standard and Criteria BC 5701
  • AVG-compliance best practices
  • Datalek: wat is het en hoe voorkomt u het?
  • Uw Functionaris Gegevensbescherming en de AVG
  • Uw verwerkingsregister en de AVG
  • Stappenplan BC 5701-certificering: waar begint u?
Categorieën bekijken

CyFun self-assessment & verificatie: beste kans op succes

3 min. leestijd

Dit artikel beschrijft wat uw organisatie kan verwachten bij een CyFun self-assessment en verificatie. Welke voorbereidingen zijn noodzakelijk om het verificatieproces goed te laten verlopen? Een zorgvuldige voorbereiding draagt bij aan een efficiënte verificatie, het voorkomt vertraging of herhaling van werkzaamheden.

We delen graag de belangrijkste leermomenten uit eerdere trajecten zodat u optimaal bent voorbereid. Het proces kan dan zo soepel mogelijk verlopen!

CyFun voorbereidingssessies

Brand Compliance organiseert online CyFun-voorbereidingssessies voor haar klanten. Tijdens deze sessies wordt het verificatieproces toegelicht. Er is ruimte voor het bespreken van aandachtspunten en het stellen van praktische vragen. Deelname is kosteloos en vrijwillig. Na het afsluiten van een overeenkomst ontvangt u een uitnodiging om een sessie bij te wonen.

Het CyFun self-assessment minimum level

Voor CyFun Basic geldt dat het totale maturity level minimaal 2,5 bedraagt. Voor CyFun Important is dit minimaal 3. Deze minimale maturity levels gelden ook voor alle key measures afzonderlijk.

Onderbouwing self-assessment maturity scores

CyFun self-assessmentZorg ervoor dat het details tabblad volledig is ingevuld op maatregelniveau. De toelichting op de gekozen maturity levels dient duidelijk en concreet te zijn, met expliciete verwijzingen naar de objective evidence die deze onderbouwing ondersteunt.

De toelichting per maatregel moet zelfstandig leesbaar en begrijpelijk zijn voor de externe verificateur. Dit voorkomt dat tijdens de audit extra tijd nodig is en draagt bij aan een efficiënt auditproces.

Beschrijf de toelichting per maatregel expliciet vanuit de twee invalshoeken: documentatie en implementatie. Deze gestructureerde aanpak maakt de onderbouwing concreter en beter toetsbaar voor een externe auditor. Dit helpt het risico op vertraging of verlenging van de audit te beperken.

Objective evidence tijdens de verificatie

Bij aanvang van de verificatie op locatie dient uw organisatie er voor te zorgen dat alle objective evidence dat in het CyFun self-assessment is opgenomen, direct beschikbaar is. De verificateur zal niet zelfstandig naar bewijsmateriaal zoeken.

Het vooraf meesturen van de objective evidence bij de aanlevering van het self-assessment is niet de bedoeling.

Originele format van het CyFun self-assessment

Gebruik bij het indienen van het self-assessment altijd het originele Excel-format van het Centre for Cybersecurity Belgium. Indien het een bewerkte variant betreft, kan het verzoek tot verificatie niet gehonoreerd worden.

Omgaan met misstatements

Het self-assessment mag niet worden aangepast tijdens de verificatie, tenzij dit gebeurt naar aanleiding van een vastgesteld misstatement. In dat geval kan het self-assessment uitsluitend naar beneden worden bijgesteld.

Wanneer de verificateur een misstatement vaststelt, past uw organisatie zelf het self-assessment aan. De aangepaste versie, die aansluit bij de conclusie van de verificateur, wordt vervolgens ingediend bij Brand Compliance. Deze versie vormt de basis voor het uiteindelijke verificatiestatement.

De waarde van een goed voorbereid self-assessment

Een goede en volledige voorbereiding draagt bij aan een soepel en efficiënt verificatieproces. Lever het CyFun self-assessment zorgvuldig en goed onderbouwd aan. Zo vergroot u de kans op een vlotte verificatie en een positief verificatiestatement.

Wanneer een claim niet kan worden bevestigd, biedt een nieuwe verificatie de mogelijkheid om dit op een later moment opnieuw te laten beoordelen.

Vragen

Heeft u aanvullende vragen over het CyFun self-assessment, de verificatie of voorbereiding daarvan, neem dan contact met ons op!

Deel dit artikel:

  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 25 maart 2026
NIS2 & de Belgische CyberFundamentalsNIS2 aansprakelijkheid voor bestuursleden

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 technical area 33 informatie technologie en 35 andere dienstverlening

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+31 (0)73 220 2015
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2026 Brand Compliance