Description
CyberFundamentals Framework 2025 - Basic [Dutch]
Owning organization
Validating JSON schema
Security referentials (provided by Various contributors)
Creator
License
Creative Commons Zero v1.0 Universal
Related objects
Definition of the object
{
"authors": [
"NC3 Team"
],
"label": "Cyfun Basic [NL]",
"language": "NL",
"refs": [
"https://cyfun.eu/"
],
"uuid": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"values": [
{
"category": "[Organisatorische Context] - Wettelijke, regelgevende en contractuele vereisten met betrekking tot cyberbeveiliging worden begrepen en beheerd",
"code": "GV.OC-03.1",
"label": "Wettelijke en regelgevende vereisten met betrekking tot informatie en cyberbeveiliging moeten worden geïdentificeerd en geïmplementeerd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "3c9ee958-41fa-4961-b544-ec8a59993f99"
},
{
"category": "[Risicobeheerstrategie] - Activiteiten en resultaten op het gebied van cyberbeveiligingsrisicobeheer worden opgenomen in de risicobeheerprocessen van de onderneming",
"code": "GV.RM-03.1",
"label": "Als onderdeel van de organisatiebrede risicobeheerstrategie moet een uitgebreide strategie voor het beheer van informatie- en cyberbeveiligingsrisico's worden ontwikkeld en bijgewerkt wanneer zich veranderingen voordoen.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "e971f385-7644-424d-bad9-40c9c8a6b0dd"
},
{
"category": "[Rollen, Verantwoordelijkheden en Bevoegdheden] - Cybersecurity is opgenomen in het personeelsbeleid",
"code": "GV.RR-04.1",
"label": "Personeel dat toegang heeft tot de meest kritieke informatie of technologie van de organisatie moet worden geauthenticeerd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "857fa1ea-aad2-4423-b990-0c3a68073f95"
},
{
"category": "[Beleid] - Het beleid voor het beheer van cyberbeveiligingsrisico's wordt vastgesteld op basis van de context van de organisatie, de cyberbeveiligingsstrategie en de prioriteiten, en dit beleid wordt gecommuniceerd en gehandhaafd",
"code": "GV.PO-01.1",
"label": "Beleid en procedures voor het beheer van informatie en cyberbeveiliging moeten worden vastgesteld, gedocumenteerd, beoordeeld, goedgekeurd, bijgewerkt wanneer er wijzigingen optreden, gecommuniceerd en gehandhaafd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "9f613cb8-51be-4554-914b-667b035e249e"
},
{
"category": "[Beheer van Bedrijfsmiddelen] - Er worden inventarissen bijgehouden van de hardware die door de organisatie wordt beheerd",
"code": "ID.AM-01.1",
"label": "Er moet een inventaris worden opgesteld van alle fysieke en virtuele infrastructuurcomponenten – zoals hardware, netwerkapparatuur en cloudomgevingen – die informatieverwerking ondersteunen. Deze inventaris moet worden gedocumenteerd, beoordeeld en bijgewerkt zodra er wijzigingen optreden.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "7ba81916-2664-43e8-bc8d-9a1e31251996"
},
{
"category": "[Beheer van Bedrijfsmiddelen] - Er worden inventarissen bijgehouden van software, diensten en systemen die door de organisatie worden beheerd",
"code": "ID.AM-02.1",
"label": "Een inventaris van software, digitale diensten en bedrijfssystemen die binnen de organisatie worden gebruikt, moet worden gedocumenteerd, beoordeeld en bijgewerkt wanneer er wijzigingen plaatsvinden.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "f53cef22-1562-4dcb-b97c-fe4ea3a74ce2"
},
{
"category": "[Beheer van Bedrijfsmiddelen] - Assets worden geprioriteerd op basis van classificatie, kriticiteit, middelen en impact op de missie",
"code": "ID.AM-05.1",
"label": "De assets van de organisatie worden geprioriteerd op basis van classificatie, kriticiteit en zakelijke waarde.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "02b75aaf-0a21-4c12-a4af-19bc65226f40"
},
{
"category": "[Beheer van Bedrijfsmiddelen] - Inventarissen van gegevens en bijbehorende metadata voor specifieke gegevenstypen worden bijgehouden",
"code": "ID.AM-07.1",
"label": "Gegevens die de organisatie opslaat en gebruikt, moeten worden geïdentificeerd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "f01f9c35-3005-4cdd-92e2-fceaa3ead7e0"
},
{
"category": "[Beheer van Bedrijfsmiddelen] - Systemen, hardware, software, diensten en gegevens worden gedurende hun hele levenscyclus beheerd",
"code": "ID.AM-08.2",
"label": "Patches en beveiligingsupdates voor besturingssystemen en kritieke systeemcomponenten moeten worden geïnstalleerd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "e0632a06-1081-456f-a158-dada059e56c7"
},
{
"category": "[Risicobeoordeling] - Kwetsbaarheden in assets worden geïdentificeerd, gevalideerd en geregistreerd",
"code": "ID.RA-01.1",
"label": "Bedreigingen en kwetsbaarheden moeten worden geïdentificeerd in alle relevante bedrijfsmiddelen, waaronder software, netwerk- en systeemarchitecturen, én de faciliteiten waarin kritieke digitale systemen en apparatuur zijn ondergebracht.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "f8eca19c-e89a-48e4-8e97-fc84a4599f4a"
},
{
"category": "[Risicobeoordeling] - Bedreigingen, kwetsbaarheden, waarschijnlijkheden en gevolgen worden geprioriteerd",
"code": "ID.RA-05.1",
"label": "De organisatie moet risicobeoordelingen uitvoeren waarbij het risico wordt bepaald aan de hand van bedreigingen, kwetsbaarheden en de impact op bedrijfsprocessen en assets.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "e08db00c-758c-4221-93e1-5824567d9849"
},
{
"category": "[Verbetering] - Verbeteringen worden geïdentificeerd op basis van de uitvoering van operationele processen, procedures en activiteiten.",
"code": "ID.IM-03.1",
"label": "De organisatie moet na elk incident evaluaties en analyses uitvoeren om lessen te trekken uit de respons en het herstel. Deze inzichten moeten worden gebruikt om processen, procedures en technologieën te verbeteren, met als doel de cyberweerbaarheid te versterken.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "768c8c85-1bb0-436c-87ef-a97de662827b"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Identiteiten en authenticatiemiddelen voor geautoriseerde gebruikers, diensten en hardware worden beheerd door de organisatie",
"code": "PR.AA-01.1",
"label": "Identiteiten en authenticatiemiddelen voor geautoriseerde gebruikers, diensten en hardware moeten worden beheerd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "63c8629d-384e-41fc-a10f-93baf910d261"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Gebruikers, diensten en hardware worden geauthentiseerd",
"code": "PR.AA-03.1",
"label": "Alle draadloze toegangspunten die door de organisatie worden gebruikt, inclusief die welke gasttoegang bieden, moeten veilig worden geconfigureerd, beheerd en bewaakt om ongeoorloofde toegang te voorkomen en de integriteit van het netwerk te waarborgen.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "28458da0-55aa-4c02-94a3-692f382dce26"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Gebruikers, diensten en hardware worden geauthentiseerd",
"code": "PR.AA-03.2",
"label": "Multifactorauthenticatie (MFA) is vereist om op afstand toegang te krijgen tot de netwerken van de organisatie.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "73ddcce8-65fa-47e1-9d98-f45e3658adc6"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Toegangsrechten, bevoegdheden en autorisaties worden gedefinieerd in een beleid, beheerd, gehandhaafd en beoordeeld, en omvatten de principes van minimale rechten en scheiding van taken",
"code": "PR.AA-05.1",
"label": "Toegangsrechten, machtigingen en autorisaties moeten worden vastgesteld, beheerd, gehandhaafd en periodiek herzien.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "8bf91112-84c0-47b6-8b3d-0e3089de35e0"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Toegangsrechten, bevoegdheden en autorisaties worden gedefinieerd in een beleid, beheerd, gehandhaafd en beoordeeld, en omvatten de principes van minimale rechten en scheiding van taken",
"code": "PR.AA-05.2",
"label": "Er moet worden vastgesteld wie toegang nodig heeft tot de bedrijfskritische informatie en technologie van de organisatie, evenals op welke manier die toegang wordt verleend.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "52e03428-b572-4416-9d62-581516daddcb"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Toegangsrechten, bevoegdheden en autorisaties worden gedefinieerd in een beleid, beheerd, gehandhaafd en beoordeeld, en omvatten de principes van minimale rechten en scheiding van taken",
"code": "PR.AA-05.3",
"label": "Toegangsrechten, privileges en autorisaties moeten worden beperkt tot de systemen en specifieke informatie die nodig zijn om de taken uit te voeren (het principe van ‘Least Privilege’).",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "2a17eb3d-3904-4d99-bd1e-97f9c8d4476d"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Toegangsrechten, bevoegdheden en autorisaties worden gedefinieerd in een beleid, beheerd, gehandhaafd en beoordeeld, en omvatten de principes van minimale rechten en scheiding van taken",
"code": "PR.AA-05.4",
"label": "Niemand mag beheerdersrechten hebben voor dagelijkse routinetaken.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "04bc90b8-6649-4a72-9a5b-69767e5a64d9"
},
{
"category": "[Identiteitsbeheer, Authenticatie en Toegangscontrole] - Fysieke toegang tot assets wordt beheerd, gecontroleerd en gehandhaafd in overeenstemming met het risico",
"code": "PR.AA-06.1",
"label": "De fysieke toegang tot alle bedrijfsmiddelen, met inbegrip van kritieke zones, moet worden beheerd, bewaakt en gehandhaafd op basis van het risico.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "14e6b73b-54b9-4321-930d-4ee7f90e4f1e"
},
{
"category": "[Bewustwording en Opleiding] - Het personeel krijgt bewustmaking en opleiding zodat het over de kennis en vaardigheden beschikt om algemene taken uit te voeren met het oog op cyberbeveiligingsrisico's",
"code": "PR.AT-01.1",
"label": "De organisatie moet een bewustmakings- en opleidingsprogramma op het gebied van cyberbeveiliging opzetten en onderhouden om ervoor te zorgen dat alle personeelsleden begrijpen hoe ze hun taken veilig en verantwoord kunnen uitvoeren.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "4f015d31-3aad-443b-8c38-008f763891e5"
},
{
"category": "[Gegevensbeveiliging] - De vertrouwelijkheid, integriteit en beschikbaarheid van opgeslagen gegevens worden beschermd",
"code": "PR.DS-01.9",
"label": "Bedrijfsmiddelen moeten op een veilige manier worden verwijderd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "d57c9eb5-9d2d-4e6c-9800-0d89ba5c0dc0"
},
{
"category": "[Gegevensbeveiliging] - Er worden back-ups van gegevens gemaakt, beschermd, onderhouden en getest",
"code": "PR.DS-11.1",
"label": "Back-ups van de bedrijfskritieke gegevens van de organisatie moeten worden gemaakt en opgeslagen op een ander systeem dan het apparaat waarop de originele gegevens zich bevinden.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "81b65e17-4c29-47e9-9278-c578febc5f4e"
},
{
"category": "[Platformbeveiliging] - Er worden logbestanden gegenereerd en beschikbaar gesteld voor continue monitoring",
"code": "PR.PS-04.1",
"label": "Logbestanden moeten worden bijgehouden, gedocumenteerd en bewaakt.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "b74d9720-026c-42d7-b4bc-6ab728dfd79c"
},
{
"category": "[Platformbeveiliging] - De installatie en uitvoering van ongeautoriseerde software wordt voorkomen",
"code": "PR.PS-05.1",
"label": "Er moeten web- en e-mailfilters worden geïnstalleerd en gebruikt.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "7c123245-f622-47f1-8100-96ac8fc4b9c2"
},
{
"category": "[Veerkracht van de Technologische Infrastructuur] - Netwerken en omgevingen worden beschermd tegen ongeoorloofde logische toegang en gebruik",
"code": "PR.IR-01.1",
"label": "Firewalls moeten worden geïnstalleerd, geconfigureerd en actief onderhouden op alle netwerken die door de organisatie worden gebruikt om bescherming te bieden tegen ongeoorloofde toegang en cyberdreigingen.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "db18b56e-269a-4f58-a3d3-e677ef93849c"
},
{
"category": "[Veerkracht van de Technologische Infrastructuur] - Netwerken en omgevingen worden beschermd tegen ongeoorloofde logische toegang en gebruik",
"code": "PR.IR-01.2",
"label": "Om kritieke systemen te beschermen, moeten organisaties netwerksegmentatie en -scheiding toepassen, afgestemd op zones met verschillend vertrouwensniveau en de kriticiteit van systemen, zodat dreigingen zich niet kunnen verspreiden en strikte toegangscontrole wordt afgedwongen.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "ce71fb57-1c40-493d-9950-ff4e0b5e2a7a"
},
{
"category": "[Continue Monitoring] - Netwerken en netwerkdiensten worden gemonitord om potentieel ongunstige gebeurtenissen op te sporen",
"code": "DE.CM-01.1",
"label": "Firewalls moeten worden geïnstalleerd en beheerd op de grenzen van het netwerk, inclusief firewalls op eindpunten.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "2532df48-ab83-4a14-8a5a-464037935c3f"
},
{
"category": "[Continue Monitoring] - Netwerken en netwerkdiensten worden gemonitord om potentieel ongunstige gebeurtenissen op te sporen",
"code": "DE.CM-01.2",
"label": "Anti-virus, -spyware- en andere anti-malwareprogramma's moeten worden geïnstalleerd en bijgewerkt.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "26c6b019-cd57-4db2-b9a9-83b263dcfe96"
},
{
"category": "[Continue Monitoring] - De activiteiten van het personeel en het gebruik van technologie worden gemonitord om potentieel ongewenste gebeurtenissen op te sporen",
"code": "DE.CM-03.1",
"label": "Er moeten tools voor eindpunt- en netwerkbeveiliging worden geïmplementeerd om het gedrag van eindgebruikers te monitoren op gevaarlijke activiteiten.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "b3135e43-3306-4b7b-bb11-8566b4d8a156"
},
{
"category": "[Analyse van Ongewenste Gebeurtenissen] - Informatie wordt gecorreleerd vanuit meerdere bronnen",
"code": "DE.AE-03.1",
"label": "De logfunctionaliteit van beschermings- en detectietools moet worden ingeschakeld. Logbestanden moeten worden geback-upt, gedurende een vooraf bepaalde periode bewaard en regelmatig gecontroleerd om ongebruikelijke of mogelijk schadelijke activiteiten te identificeren.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "bf2963f1-0bf2-4c1d-989f-41f83e39b947"
},
{
"category": "[Incidentbeheer] - Het incidentresponsplan wordt uitgevoerd in samenwerking met relevante derde partijen zodra een incident is gemeld",
"code": "RS.MA-01.1",
"label": "Het incidentresponsplan van de organisatie moet tijdens of na een cyberbeveiligingsincident dat de kritieke systemen treft, worden uitgevoerd en duidelijke rollen, verantwoordelijkheden en bevoegdheden bevatten.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "27b6f889-fa82-400f-a132-ea16a7dacf9a"
},
{
"category": "[Incidentresponsrapportage en -Communicatie] - Interne en externe belanghebbenden worden op de hoogte gebracht van incidenten",
"code": "RS.CO-02.1",
"label": "Informatie over cyberbeveiligingsincidenten moet aan medewerkers worden gecommuniceerd op een duidelijke en gemakkelijk te begrijpen manier.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "53bfb96f-aa7f-412f-a9b4-d1706b9f4543"
},
{
"category": "[Uitvoering van het Incidentherstelplan] - Het herstelgedeelte van het incidentresponsplan wordt uitgevoerd zodra het incidentresponsproces is gestart",
"code": "RC.RP-01.1",
"label": "Er moet een herstelproces voor rampen en informatie-/cyberbeveiligingsincidenten worden ontwikkeld en uitgevoerd.",
"referential": "a3845909-c5a0-4db6-9f6d-f765c9d7699d",
"referential_label": "Cyfun Basic [NL]",
"uuid": "3e484245-30ba-4104-a885-868dd40e6d0d"
}
],
"version": 1,
"version_ext": "CyFun®2025"
}