Forside › Rammeværk › CyFun

Nå jeres CyFun-niveau, og bevis det.

Dazr gør CCB's CyberFundamentals til tilbagevendende kontroller med ejere, dokumentation og påmindelser. Vælg version og niveau, hold hver nøgleforanstaltning på sporet, og gå klar til jeres verificering. Med fra Pro, 99 € om måneden.

Kort fortalt

  • Versioner: CyFun 2023 og CyFun 2025, begge accepteret indtil 18. april 2027.
  • Niveauer: Basic, Important og Essential, med Small som indgangsniveau.
  • Kontroller: 27, fra version og niveau til de seks funktioner Styre, Identificere, Beskytte, Opdage, Reagere og Genoprette.
  • Plan: med fra Pro, 99 € om måneden.

På denne side

  1. Hvad er CyFun?
  2. Niveauer, og hvem der har brug for hvilket
  3. Det får I i Dazr
  4. Ét sæt dokumentation til CyFun, NIS2 og ISO 27001
  5. Sådan hjælper Dazr med CyFun

Hvad er CyFun?

CyberFundamentals (CyFun®) er cybersikkerhedsrammeværket fra Centre for Cybersecurity Belgium (CCB). Det er den vej, CCB anbefaler til risikostyringsforanstaltningerne i den belgiske NIS2-lov af 26. april 2024. CyFun 2025, offentliggjort 1. oktober 2025, følger NIST Cybersecurity Framework 2.0; CyFun 2023 følger NIST CSF 1.1.

Niveauer, og hvem der har brug for hvilket

  • Basic, Important og Essential er kumulative sikkerhedsniveauer, med Small som indgangsniveau. Hvert niveau tilføjer krav og kræver mere modenhed.
  • Nøgleforanstaltninger er de krav, der stopper de mest almindelige angreb. De skal nå den krævede modenhed på alle niveauer.
  • Jeres niveau følger af CCB's risikovurderingsværktøj. En væsentlig enhed kan begrunde et lavere niveau med en dokumenteret risikoanalyse; dens NIS2-klassificering forbliver den samme.
  • Væsentlige enheder vurderes regelmæssigt: en CyFun-certificering (Essential) eller -verificering (Important eller Basic), en ISO/IEC 27001-certificering eller en inspektion fra CCB. Vigtige enheder kan tilslutte sig frivilligt.
  • En verificering eller certificering fra et organ, der er akkrediteret af BELAC og godkendt af CCB, giver jer en formodning om overensstemmelse.

Fristerne afhænger af jeres niveau og vej. For væsentlige enheder faldt en første milepæl 18. april 2026; se CCB's aktuelle meddelelse for jeres.

Det får I i Dazr

ProgramVersion og niveau, omfang, nøgleforanstaltninger, selvevaluering og overensstemmelsesvurderingen, hver som en kontrol med en ejer.
Styre og IdentificereKontekst, risikostrategi, roller, politik, tilsyn, forsyningskæden, aktiver, risikovurdering og forbedring.
Beskytte og OpdageAdgang og MFA, awareness, data og backup, platformsikkerhed, netværkets robusthed, overvågning og analyse af hændelser.
Reagere og GenopretteHændelsesstyring, analyse, rapportering til CCB, afbødning, genopretning og kommunikation.

Ét sæt dokumentation til CyFun, NIS2 og ISO 27001

Hver CyFun-kontrol i Dazr nævner den NIS2-foranstaltning og de ISO 27001-kontroller, den svarer til. Slå CyFun til ved siden af NIS2 eller ISO 27001, og knyt den samme dokumentation til begge.

CyFun-funktionNIS2ISO 27001:2022
StyreArt. 20; art. 21, stk. 2, litra a og dAfsnit 4 til 6 og 9.3; A.5.1 til A.5.4, A.5.19 til A.5.23
IdentificereArt. 21, stk. 2, litra a, e og f6.1, 8.2, 10; A.5.9 til A.5.12, A.8.8
BeskytteArt. 21, stk. 2, litra c, e, g, h, i og jA.5.15 til A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
OpdageArt. 21, stk. 2, litra bA.5.25, A.8.15, A.8.16
ReagereArt. 21, stk. 2, litra b; art. 23A.5.24 til A.5.28
GenopretteArt. 21, stk. 2, litra cA.5.29, A.5.30

Sådan hjælper Dazr med CyFun

Med Dazr Compliance kan I:

  • Registrere den valgte version, det valgte niveau og omfang, med ledelsens godkendelse på plads
  • Holde øje med hver nøgleforanstaltning, med ejer, dokumentation og næste kontrol
  • Køre de 27 CyFun-kontroller efter planen, med påmindelser, udløbsdatoer for dokumentation og en ugentlig påmindelse om det, der er forsinket
  • Rapportere væsentlige hændelser til tiden: hændelsesregistret tæller ned til NIS2-milepælene efter 24 timer, 72 timer og én måned
  • Give jeres overensstemmelsesvurderingsorgan tidsbegrænset skrivebeskyttet adgang eller udlevere et revisionsspor som PDF
Hændelsesregister med nedtælling til GDPR-anmeldelse og en NIS2-milepæl for hændelsesunderretning
Registret med nedtælling til GDPR-anmeldelse og den næste NIS2-milepæl.

Kilder: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ om NIS2 og CyberFundamentals, CCB, overensstemmelsesvurderingsorganer, CCB, fristen 18. april 2026 for væsentlige enheder.

Spørgsmål om CyFun, besvaret.

Giver Dazr os et CyFun-certifikat?

Nej. Kun et overensstemmelsesvurderingsorgan, som CCB har godkendt, kan verificere eller certificere jer. Dazr samler arbejdet og den dokumentation, organet beder om, ét sted.

CyFun 2023 eller CyFun 2025?

Begge accepteres indtil 18. april 2027. CyFun 2025 følger NIST CSF 2.0, tilføjer governanceforanstaltninger fra niveau Important og lægger mere vægt på forsyningskæden og driftsteknologi. Kontrollerne i Dazr følger kategorierne fra 2025 og nævner de kategorier fra 2023, de erstatter, så de virker til begge versioner.

Vi arbejder allerede hen imod ISO 27001. Har vi også brug for CyFun?

I Belgien er en ISO/IEC 27001-certificering med det rigtige omfang også en vej til NIS2-overensstemmelse. CyFun er gratis og er det rammeværk, CCB anbefaler. I Dazr kan I køre begge og knytte den samme dokumentation til dem begge.

Hvilken plan har vi brug for?

CyFun er med fra Pro, 99 € om måneden for op til fem brugere og fem rammeværk, og i Enterprise. Prøv Pro gratis i 14 dage.

Klar til jeres CyFun-vurdering?