Hvad er CyFun?
CyberFundamentals (CyFun®) er cybersikkerhedsrammeværket fra Centre for Cybersecurity Belgium (CCB). Det er den vej, CCB anbefaler til risikostyringsforanstaltningerne i den belgiske NIS2-lov af 26. april 2024. CyFun 2025, offentliggjort 1. oktober 2025, følger NIST Cybersecurity Framework 2.0; CyFun 2023 følger NIST CSF 1.1.
Niveauer, og hvem der har brug for hvilket
- Basic, Important og Essential er kumulative sikkerhedsniveauer, med Small som indgangsniveau. Hvert niveau tilføjer krav og kræver mere modenhed.
- Nøgleforanstaltninger er de krav, der stopper de mest almindelige angreb. De skal nå den krævede modenhed på alle niveauer.
- Jeres niveau følger af CCB's risikovurderingsværktøj. En væsentlig enhed kan begrunde et lavere niveau med en dokumenteret risikoanalyse; dens NIS2-klassificering forbliver den samme.
- Væsentlige enheder vurderes regelmæssigt: en CyFun-certificering (Essential) eller -verificering (Important eller Basic), en ISO/IEC 27001-certificering eller en inspektion fra CCB. Vigtige enheder kan tilslutte sig frivilligt.
- En verificering eller certificering fra et organ, der er akkrediteret af BELAC og godkendt af CCB, giver jer en formodning om overensstemmelse.
Fristerne afhænger af jeres niveau og vej. For væsentlige enheder faldt en første milepæl 18. april 2026; se CCB's aktuelle meddelelse for jeres.
Det får I i Dazr
Ét sæt dokumentation til CyFun, NIS2 og ISO 27001
Hver CyFun-kontrol i Dazr nævner den NIS2-foranstaltning og de ISO 27001-kontroller, den svarer til. Slå CyFun til ved siden af NIS2 eller ISO 27001, og knyt den samme dokumentation til begge.
| CyFun-funktion | NIS2 | ISO 27001:2022 |
|---|---|---|
| Styre | Art. 20; art. 21, stk. 2, litra a og d | Afsnit 4 til 6 og 9.3; A.5.1 til A.5.4, A.5.19 til A.5.23 |
| Identificere | Art. 21, stk. 2, litra a, e og f | 6.1, 8.2, 10; A.5.9 til A.5.12, A.8.8 |
| Beskytte | Art. 21, stk. 2, litra c, e, g, h, i og j | A.5.15 til A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Opdage | Art. 21, stk. 2, litra b | A.5.25, A.8.15, A.8.16 |
| Reagere | Art. 21, stk. 2, litra b; art. 23 | A.5.24 til A.5.28 |
| Genoprette | Art. 21, stk. 2, litra c | A.5.29, A.5.30 |
Sådan hjælper Dazr med CyFun
Med Dazr Compliance kan I:
- Registrere den valgte version, det valgte niveau og omfang, med ledelsens godkendelse på plads
- Holde øje med hver nøgleforanstaltning, med ejer, dokumentation og næste kontrol
- Køre de 27 CyFun-kontroller efter planen, med påmindelser, udløbsdatoer for dokumentation og en ugentlig påmindelse om det, der er forsinket
- Rapportere væsentlige hændelser til tiden: hændelsesregistret tæller ned til NIS2-milepælene efter 24 timer, 72 timer og én måned
- Give jeres overensstemmelsesvurderingsorgan tidsbegrænset skrivebeskyttet adgang eller udlevere et revisionsspor som PDF

Kilder: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ om NIS2 og CyberFundamentals, CCB, overensstemmelsesvurderingsorganer, CCB, fristen 18. april 2026 for væsentlige enheder.