CYRA-NDO
Laatst gewijzigd op: 17-04-2026Het Normkader Digitale Ondermijning (NDO) is een aanvullende module binnen de CYRA-methode die bestaat uit negen vragen. De module richt zich specifiek op risico’s rondom digitale ondermijning en helpt organisaties om hier aantoonbaar grip op te krijgen. CYRA-NDO kan worden toegepast als een aanvulling op de CYRA-Modules CYRA-IT of CYRA-Zorg. Voor certificering is minimaal het CYRA Entry-niveau van CYRA-IT of CYRA-Zorg vereist.
CYRA-Methode | CYRA-IT | CYRA-OT | CYRA-Zorg | CYRA-Tool
Wat is CYRA-NDO?
CYRA-IT en CYRA-Zorg richten zich in beginsel op de digitale weerbaarheid van informatietechnologie. CYRA-NDO voegt daar een specifiek normkader voor digitale ondermijning aan toe. Digitale ondermijning betreft situaties waarin digitale middelen worden misbruikt voor criminele activiteiten, bijvoorbeeld via infrastructuur, accounts of systemen van een organisatie.
Met CYRA-NDO krijgen organisaties inzicht in:
- Kwetsbaarheden die misbruik kunnen faciliteren
- Maatregelen om misbruik te voorkomen of te beperken
- De mate waarin zij voorbereid zijn op signalen van digitale ondermijning.
Add-on op CYRA-IT of CYRA-Zorg
CYRA-NDO is geen zelfstandige module. De NDO-module wordt toegepast in combinatie met CYRA-IT of CYRA-Zorg. Om in aanmerking te komen voor een NDO-certificaat moet een organisatie minimaal het CYRA Entry-niveau hebben behaald binnen de gekozen hoofdmodule. Hiermee wordt geborgd dat de basis van digitale weerbaarheid op orde is voordat aanvullende eisen rondom digitale ondermijning worden beoordeeld. Na een succesvolle externe beoordeling door een geaccrediteerde certificatie-instelling ontvangt de organisatie een NDO-certificaat.
Dit certificaat toont aan dat de organisatie:
- Aandacht heeft voor risico’s van digitale ondermijning
- Passende maatregelen heeft getroffen
- Structureel werkt aan het voorkomen van misbruik van digitale infrastructuur.

Waarom aandacht voor digitale ondermijning?
Organisaties kunnen, bewust of onbewust, een rol spelen in criminele netwerken wanneer hun digitale infrastructuur wordt misbruikt.
Denk aan:
- Misbruik van hosting- of netwerkdiensten
- Faciliteren van phishing of malwareverspreiding
- Misbruik van accounts of identiteitsgegevens
- Het doorgeven van infrastructuur aan criminele partijen.
Meer weten over CYRA?
Heb je vragen of wil je meer informatie? Bekijk dan de webpagina over de CYRA-methode of mail naar cyra@hetccv.nl.