FAQs
We've gathered answers to our most frequently asked questions, covering everything from when you will receive your exam results to how to become an approved trainer. For questions about a specific certification or product, please see the product tab.
FAQs per product
Cyber Essentials
Certyfikacja Cyber Essentials może obejmować całą infrastrukturę IT przedsiębiorstwa lub jej część.
Niezależnie od tego, czy certyfikacji podlega cała organizacja, czy jej część, zakres musi być jasno zdefiniowany pod względem organizacji lub jednostki biznesowej, która nim zarządza, granic sieci oraz lokalizacji fizycznej.
Nazwa na certyfikacie musi być zgodna z zakresem.
Cyber Essentials nie jest przeznaczony do użytku z dedykowanymi systemami IT, takimi jak te stosowane w produkcji, systemach kontroli przemysłowej, handlu internetowym i innych środowiskach.
Chociaż podstawy Cyber Essentials są równie stosowalne, tego typu systemy będą miały różne ograniczenia, wektory ataków i podatności.
Ogólnie rzecz biorąc, obszary objęte zakresem to te, które wpływają na bezpieczeństwo informacji i nad którymi masz kontrolę. Obejmuje to wszelkie urządzenia IT w biurach lub nieruchomościach, z których prowadzisz działalność.
Obejmie to również wszelkie usługi zewnętrzne, w przypadku których masz konkretną umowę (na przykład na dostarczanie sprzętu IT), w odróżnieniu od umowy „ogólnej" z takimi firmami jak Google na usługi poczty elektronicznej Gmail.
Może to oznaczać, że musisz sprawdzić u swojego dostawcy usług, w jaki sposób dokładnie postępuje z Twoimi informacjami i zabezpiecza świadczone Ci usługi.
Cyber Essentials-Zertifizierung kann die gesamte Unternehmens-IT einer Organisation oder einen Teilbereich abdecken.
Unabhängig davon, ob die gesamte Organisation oder nur ein Teil davon zertifiziert werden soll, muss der Geltungsbereich klar definiert werden in Bezug auf die Organisation oder Geschäftseinheit, die ihn verwaltet, die Netzwerkgrenze und den physischen Standort.
Der Name auf dem Zertifikat muss mit dem Geltungsbereich übereinstimmen.
Cyber Essentials ist nicht für den Einsatz mit maßgeschneiderten IT-Systemen wie denen in der Fertigung, Industrieleitsystemen, Online-Handel und anderen Umgebungen vorgesehen.
Obwohl die Grundlagen von Cyber Essentials gleichermaßen anwendbar sind, werden diese Systemtypen unterschiedliche Einschränkungen, Angriffsvektoren und Schwachstellen haben.
Im Allgemeinen werden die Bereiche im Geltungsbereich liegen, die die Sicherheit Ihrer Informationen betreffen und über die Sie Kontrolle haben. Das umfasst alle IT-Geräte in Ihren Büros oder Liegenschaften, von denen aus Sie tätig sind.
Es umfasst auch alle ausgelagerten Dienste, bei denen Sie einen spezifischen Vertrag haben (wie etwa für die Bereitstellung von IT-Geräten), im Unterschied zu einem „allgemeinen" Vertrag mit Anbietern wie Google für Gmail-E-Mail-Dienste.
Das könnte bedeuten, dass Sie bei Ihrem Dienstanbieter genau nachfragen müssen, wie er mit Ihren Informationen und der Sicherheit der Dienste umgeht, die er Ihnen bereitstellt.
Les certificats Cyber Essentials et Cyber Essentials PLUS sont valables pendant 12 mois à compter de la date de certification.
A certificação Cyber Essentials pode abranger toda a TI empresarial de uma organização, ou um subconjunto.
Se toda a organização ou parte dela estiver sujeita à certificação, o escopo deve ser claramente definido em termos da organização ou unidade de negócio que a gerencia, o limite da rede e a localização física.
O nome no certificado deve ser consistente com o escopo.
O Cyber Essentials não se destina ao uso com sistemas de TI personalizados como aqueles encontrados em manufatura, sistemas de controle industrial, varejo on-line e outros ambientes.
Embora os fundamentos do Cyber Essentials sejam igualmente aplicáveis, esses tipos de sistema terão diferentes restrições, vetores de ataque e vulnerabilidades.
Em geral, as áreas que estarão no escopo são aquelas que afetam a segurança de suas informações e sobre as quais você tem controle. Isso incluirá qualquer equipamento de TI dentro de seus escritórios ou propriedades de onde você opera.
Também incluirá quaisquer serviços terceirizados onde você tenha um contrato específico (como para o fornecimento de equipamentos de TI) diferente de um contrato "genérico" com empresas como Google para serviços de email Gmail.
Isso pode significar que você precisa verificar com seu provedor de serviços exatamente como eles lidam com suas informações e a segurança dos serviços que fornecem a você.
Cyber Essentials certification can cover the whole of an organisation’s enterprise IT, or a sub-set.
Whether the whole or a part of the organisation is subject to certification, the scope must be clearly defined in terms of the organisation or business unit managing it, the network boundary and physical location.
The name on the certificate must be consistent with the scope.
Cyber Essentials is not intended for use with bespoke IT systems such as those found in manufacturing, industrial control systems, on-line retail and other environments.
Whilst the fundamentals of Cyber Essentials are equally applicable, these types of system will have different constraints, attack vectors and vulnerabilities.
In general, the areas that will be in scope are those that affect the security of your information and over which you have control. That will include any IT equipment within your offices or properties from where you operate.
It will also include any outsourced services where you have a specific contract (such as for the provision of IT equipment) as distinct from a “generic” contract with people like Google for Gmail email services.
This might mean you need to check with your service provider exactly how they deal with your information and the security of the services they provide to you.
Sia i certificati Cyber Essentials che quelli Cyber Essentials PLUS hanno una durata di 12 mesi dalla data di certificazione.
Cyber Essentials认证可以覆盖整个组织的企业IT系统,或者其中的一部分。
无论是整个组织还是组织的一部分接受认证,其范围都必须在管理该认证的组织或业务单位、网络边界和物理位置方面明确定义。
证书上的名称必须与认证范围保持一致。
Cyber Essentials不适用于定制化IT系统,例如制造业、工业控制系统、在线零售和其他环境中的系统。
虽然Cyber Essentials的基本原理同样适用,但这些类型的系统会有不同的限制、攻击向量和漏洞。
一般来说,纳入范围的领域是那些影响您信息安全且您能够控制的领域。这将包括您办公室或经营场所内的任何IT设备。
这还包括您有特定合同的任何外包服务(例如IT设备提供),这与您与Google等公司签订的Gmail邮件服务等"通用"合同有所不同。
这意味着您可能需要与服务提供商确认他们如何处理您的信息以及他们为您提供的服务的安全性。
We have partnered with Capula to deliver Cyber Essentials certification - please visit the APMG Store
Once you have paid you will receive a unique link from Capula to create an account on the CyberSmart portal.
Complete your questionnaire on the CyberSmart Portal and submit for assessment.
When successful - you will be awarded your Cyber Essentials certification and badge.
La certificación Cyber Essentials puede cubrir la totalidad de la TI empresarial de una organización, o un subconjunto.
Ya sea que toda la organización o una parte de ella esté sujeta a certificación, el alcance debe estar claramente definido en términos de la organización o unidad de negocio que la gestiona, el límite de la red y la ubicación física.
El nombre en el certificado debe ser consistente con el alcance.
Cyber Essentials no está destinado para su uso con sistemas de TI personalizados como los que se encuentran en manufactura, sistemas de control industrial, venta minorista en línea y otros entornos.
Aunque los fundamentos de Cyber Essentials son igualmente aplicables, estos tipos de sistemas tendrán diferentes limitaciones, vectores de ataque y vulnerabilidades.
En general, las áreas que estarán dentro del alcance son aquellas que afectan la seguridad de su información y sobre las cuales usted tiene control. Esto incluirá cualquier equipo de TI dentro de sus oficinas o propiedades desde donde opera.
También incluirá cualquier servicio subcontratado donde tenga un contrato específico (como para la provisión de equipo de TI) a diferencia de un contrato "genérico" con empresas como Google para servicios de correo electrónico Gmail.
Esto podría significar que necesita verificar con su proveedor de servicios exactamente cómo manejan su información y la seguridad de los servicios que le proporcionan.
Zowel Cyber Essentials als Cyber Essentials PLUS certificaten zijn geldig voor 12 maanden vanaf de datum van certificering.