Venvera ist Compliance-Software für Cyber Essentials, die den Geltungsbereich festlegt und die fünf Kontrollen des NCSC belegt, bereit für die Zertifizierung und für Cyber Essentials Plus. Das ist die Grundlage, die die britische Regierung und Einkäufer großer Unternehmen verlangen, bevor sie Sie auf ihre Lieferantenliste setzen.
Wählen Sie das Rahmenwerk, das Sie bereits umsetzen. Jeder Kontrollbereich, der in beiden vorkommt, wird mit der Anforderungsreferenz auf beiden Seiten aufgeführt, sodass Sie den wiederverwendbaren Teil Ihres bestehenden Programms sehen, bevor Sie neue Arbeit planen.
Eine Zeile bedeutet, dass die beiden Anforderungen denselben Bereich abdecken, sodass eine Umsetzung und ein Satz Nachweise in der Regel beiden dienen können. Das heißt nicht, dass die Erfüllung der einen die andere zertifiziert: Jedes Rahmenwerk behält seinen eigenen Geltungsbereich, Wortlaut und seine eigene Bewertung, und manche Anforderungen haben gar kein Gegenstück. Verstehen Sie dies als Ausgangskarte für die Planung und prüfen Sie dann jede Zeile anhand des Anforderungstexts.
Venvera ist Compliance-Software für Cyber Essentials, gemacht für britische Organisationen, die sich über IASME zertifizieren lassen. Die Plattform legt Ihren Geltungsbereich fest und verfolgt dann 24 Kontrollen über die fünf technischen Kontrollthemen des NCSC: Firewalls, sichere Konfiguration, Management von Sicherheitsupdates, Benutzerzugriffskontrolle und Malware-Schutz. Jede Kontrolle benennt die Nachweise, die ein Prüfer erwartet, einschließlich des 14-tägigen Fensters für Patches bei Updates mit kritischem oder hohem Schweregrad und der Entfernung nicht mehr unterstützter Software. Ihre Antworten aus der Selbstbewertung, das jährliche Verlängerungsdatum und die zusätzlichen technischen Tests, die Cyber Essentials Plus mit sich bringt, liegen in derselben Akte.
Cyber Essentials ist eine von der britischen Regierung getragene Zertifizierung, entwickelt vom NCSC und betrieben von IASME, die auf fünf technischen Kontrollen beruht, die rund 80 % der gängigen Cyberangriffe abwehren. Wirtschaftlich zählt sie, weil sie zwingende Voraussetzung ist, um sich auf viele britische Regierungsaufträge zu bewerben, die personenbezogene oder sensible Daten berühren, und weil Generalunternehmer und Einkäufer großer Unternehmen sie zunehmend verlangen, bevor sie Sie in ihre Lieferantenliste aufnehmen. Die Zertifizierung, ergänzt um den Schritt zum geprüften Cyber Essentials Plus, öffnet Ihnen diese Ausschreibungen und bringt Sie durch die Lieferantenprüfung, statt dass Sie schon an der Schwelle des Einkaufs aussortiert werden.

Cyber Essentials wird an fünf technischen Kontrollen gemessen, und Venvera bewertet Sie an jeder davon mit genau dem Fragenkatalog von IASME: Firewalls, sichere Konfiguration, Management von Sicherheitsupdates, Benutzerzugriffskontrolle und Malware-Schutz. Jede Kontrolle ist in ihre konkreten Kriterien für Bestehen oder Nichtbestehen aufgeschlüsselt, sodass Sie wissen, ob Sie bestehen würden, bevor Sie die Prüfungsgebühr zahlen, und nicht erst danach.

Ein vager Geltungsbereich ist der schnellste Weg, durchzufallen. Venvera hilft Ihnen, genau zu dokumentieren, welche Geräte, Netzwerke, Cloud-Dienste und Standorte innerhalb Ihrer Grenze liegen, Ihre Geräte an der Netzwerkgrenze festzulegen und BYOD sowie mobil arbeitende Beschäftigte zu berücksichtigen. So sieht der Prüfer vom ersten Tag an einen sauberen, belastbaren Geltungsbereich.

Führen Sie eine strukturierte Gap-Analyse durch, die Ihren aktuellen Stand jeder Anforderung von Cyber Essentials gegenüberstellt und Ihnen zeigt, was konform, teilweise konform oder nicht vorhanden ist. Venvera liefert einen priorisierten Maßnahmenplan, damit Ihr Aufwand dorthin fließt, wo die Zertifizierung tatsächlich davon abhängt.

Sammeln und ordnen Sie die Belege für die Selbstbewertung und für den praktischen Test von Cyber Essentials Plus an einem Ort. Firewall-Konfigurationen, Patch-Berichte, Zugriffskontrolllisten, Ergebnisse der Anti-Malware-Prüfung: Jeder Beleg ist der Kontrolle zugeordnet, die er stützt, sodass Ihr Prüfer ein vollständiges Paket erhält statt einer Schnitzeljagd.

Cyber Essentials Plus ergänzt den Fragebogen um ein technisches Live-Audit, und ein nicht bestandenes Plus-Assessment kostet Sie Zeit und die Gebühr für den erneuten Test. Venvera führt Sie durch jeden Testbereich, den der Prüfer abdecken wird: externe und interne Schwachstellenscans, Abwehr bei E-Mail und Web sowie MFA in der Cloud. So finden Sie die Schwachstellen, bevor der Prüfer es tut.

Ein Zertifikat, das zwischen zwei Verlängerungen abläuft, ist so gut wie keines, wenn eine Ausschreibung kommt. Ein Dashboard zeigt Ihre Bereitschaft über alle fünf Kontrollen, verfolgt Ihr Verlängerungsdatum im 12-Monats-Rhythmus und meldet den Moment, in dem eine Kontrolle aus der Konformität rutscht. So ist Ihr Zertifikat noch gültig, wenn der Einkauf prüft.

Cyber Essentials ist die Basis, nicht die Obergrenze. Venvera ordnet jede Kontrolle, die Sie umsetzen, ISO 27001 Annex A, dem NIST CSF und Ihren weiteren Rahmenwerken zu. So fließen die Nachweise zu Firewalls, Patching und Zugriffskontrolle, die Sie für die Zertifizierung sammeln, direkt in Ihr nächstes Audit ein, statt von Grund auf neu erstellt zu werden.

Starten Sie mit einem kostenlosen Gap-Bericht über die fünf Kontrollen von Cyber Essentials: 10 Minuten, ohne E-Mail zum Start.
✓ In jedem kostenpflichtigen Plan: in 90 Tagen auditbereit oder Sie erhalten Ihr Geld zurück*
10 Minuten · ohne E-Mail zum Start · ohne Kreditkarte · bleibt Ihnen erhalten