Startseite › Frameworks › CyFun

Erreichen Sie Ihre CyFun-Stufe, und weisen Sie sie nach.

Dazr macht aus den CyberFundamentals des CCB wiederkehrende Maßnahmen mit Verantwortlichen, Nachweisen und Erinnerungen. Wählen Sie Version und Stufe, halten Sie jede Schlüsselmaßnahme auf Kurs und gehen Sie vorbereitet in Ihre Verifizierung. Ab Pro enthalten, 99 € im Monat.

Auf einen Blick

  • Versionen: CyFun 2023 und CyFun 2025, beide bis zum 18. April 2027 anerkannt.
  • Stufen: Basic, Important und Essential, mit Small als Einstiegsstufe.
  • Maßnahmen: 27, von Version und Stufe bis zu den sechs Funktionen Steuern, Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen.
  • Tarif: ab Pro enthalten, 99 € im Monat.

Auf dieser Seite

  1. Was ist CyFun?
  2. Stufen und wer welche braucht
  3. Was Sie in Dazr bekommen
  4. Ein Satz Nachweise für CyFun, NIS2 und ISO 27001
  5. So hilft Dazr bei CyFun

Was ist CyFun?

CyberFundamentals (CyFun®) ist das Cybersicherheits-Framework des Centre for Cybersecurity Belgium (CCB). Es ist der Weg, den das CCB zu den Risikomanagementmaßnahmen des belgischen NIS2-Gesetzes vom 26. April 2024 empfiehlt. CyFun 2025, veröffentlicht am 1. Oktober 2025, folgt dem NIST Cybersecurity Framework 2.0; CyFun 2023 folgt dem NIST CSF 1.1.

Stufen und wer welche braucht

  • Basic, Important und Essential sind aufeinander aufbauende Sicherheitsstufen, mit Small als Einstiegsstufe. Jede Stufe ergänzt Anforderungen und verlangt mehr Reife.
  • Schlüsselmaßnahmen sind die Anforderungen, die die häufigsten Angriffe stoppen. Sie müssen auf jeder Stufe den geforderten Reifegrad erreichen.
  • Ihre Stufe ergibt sich aus dem Risikobewertungstool des CCB. Eine wesentliche Einrichtung darf mit einer dokumentierten Risikoanalyse eine niedrigere Stufe begründen; ihre NIS2-Einstufung bleibt gleich.
  • Wesentliche Einrichtungen werden regelmäßig bewertet: eine CyFun-Zertifizierung (Essential) oder -Verifizierung (Important oder Basic), eine ISO/IEC-27001-Zertifizierung oder eine Inspektion durch das CCB. Wichtige Einrichtungen können sich freiwillig anschließen.
  • Eine Verifizierung oder Zertifizierung durch eine von BELAC akkreditierte und vom CCB zugelassene Stelle gibt Ihnen eine Konformitätsvermutung.

Fristen hängen von Ihrer Stufe und Ihrem Weg ab. Für wesentliche Einrichtungen fiel ein erster Meilenstein auf den 18. April 2026; prüfen Sie die aktuelle Mitteilung des CCB für Ihren.

Was Sie in Dazr bekommen

ProgrammVersion und Stufe, Geltungsbereich, Schlüsselmaßnahmen, Selbstbewertung und die Konformitätsbewertung, jeweils als Maßnahme mit einer verantwortlichen Person.
Steuern und IdentifizierenKontext, Risikostrategie, Rollen, Richtlinie, Aufsicht, die Lieferkette, Assets, Risikobewertung und Verbesserung.
Schützen und ErkennenZugang und MFA, Sensibilisierung, Daten und Backups, Plattformsicherheit, Netzwerkresilienz, Überwachung und Ereignisanalyse.
Reagieren und WiederherstellenVorfallmanagement, Analyse, Meldung an das CCB, Eindämmung, Wiederherstellung und Kommunikation.

Ein Satz Nachweise für CyFun, NIS2 und ISO 27001

Jede CyFun-Maßnahme in Dazr nennt die NIS2-Maßnahme und die ISO-27001-Controls, denen sie entspricht. Aktivieren Sie CyFun neben NIS2 oder ISO 27001 und verknüpfen Sie dieselben Nachweise mit beiden.

CyFun-FunktionNIS2ISO 27001:2022
SteuernArt. 20; Art. 21 Abs. 2 Buchst. a und dAbschnitte 4 bis 6 und 9.3; A.5.1 bis A.5.4, A.5.19 bis A.5.23
IdentifizierenArt. 21 Abs. 2 Buchst. a, e und f6.1, 8.2, 10; A.5.9 bis A.5.12, A.8.8
SchützenArt. 21 Abs. 2 Buchst. c, e, g, h, i und jA.5.15 bis A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
ErkennenArt. 21 Abs. 2 Buchst. bA.5.25, A.8.15, A.8.16
ReagierenArt. 21 Abs. 2 Buchst. b; Art. 23A.5.24 bis A.5.28
WiederherstellenArt. 21 Abs. 2 Buchst. cA.5.29, A.5.30

So hilft Dazr bei CyFun

Mit Dazr Compliance können Sie:

  • Die gewählte Version, Stufe und den Geltungsbereich festhalten, mit der Freigabe der Geschäftsleitung
  • Jede Schlüsselmaßnahme im Blick behalten, mit verantwortlicher Person, Nachweis und nächster Prüfung
  • Die 27 CyFun-Maßnahmen nach Plan erledigen, mit Erinnerungen, Ablaufdaten für Nachweise und einer wöchentlichen Erinnerung an Überfälliges
  • Erhebliche Vorfälle rechtzeitig melden: Das Vorfallregister zählt die NIS2-Meilensteine von 24 Stunden, 72 Stunden und einem Monat herunter
  • Ihrer Konformitätsbewertungsstelle einen befristeten Lesezugang geben oder einen PDF-Audit-Trail übergeben
Vorfallsregister mit DSGVO-Meldungs-Countdown und einem NIS2-Meilenstein für die Vorfallmeldung
Das Register mit DSGVO-Meldungs-Countdown und dem nächsten NIS2-Meilenstein.

Quellen: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ zu NIS2 und CyberFundamentals, CCB, Konformitätsbewertungsstellen, CCB, die Frist vom 18. April 2026 für wesentliche Einrichtungen.

Fragen zu CyFun, beantwortet.

Stellt Dazr uns ein CyFun-Zertifikat aus?

Nein. Nur eine vom CCB zugelassene Konformitätsbewertungsstelle kann Sie verifizieren oder zertifizieren. Dazr hält die Arbeit und die Nachweise, die diese Stelle verlangt, an einem Ort bereit.

CyFun 2023 oder CyFun 2025?

Beide werden bis zum 18. April 2027 anerkannt. CyFun 2025 folgt dem NIST CSF 2.0, ergänzt ab der Stufe Important Governance-Maßnahmen und legt mehr Gewicht auf die Lieferkette und die Betriebstechnik. Die Maßnahmen in Dazr folgen den Kategorien von 2025 und nennen die Kategorien von 2023, die sie ersetzen. So passen sie zu beiden Versionen.

Wir arbeiten schon auf ISO 27001 hin. Brauchen wir CyFun auch?

In Belgien ist eine ISO/IEC-27001-Zertifizierung mit dem richtigen Geltungsbereich ebenfalls ein Weg zur NIS2-Konformität. CyFun ist kostenlos und das Framework, das das CCB empfiehlt. In Dazr können Sie beides betreiben und dieselben Nachweise mit beiden verknüpfen.

Welchen Tarif brauchen wir?

CyFun ist ab Pro enthalten, 99 € im Monat für bis zu fünf Personen und fünf Frameworks, sowie in Enterprise. Testen Sie Pro 14 Tage kostenlos.

Bereit für Ihre CyFun-Bewertung?