¿Qué es CyFun?
CyberFundamentals (CyFun®) es el marco de ciberseguridad del Centre for Cybersecurity Belgium (CCB). Es la vía que recomienda el CCB para las medidas de gestión de riesgos de la ley NIS2 belga del 26 de abril de 2024. CyFun 2025, publicado el 1 de octubre de 2025, sigue el NIST Cybersecurity Framework 2.0; CyFun 2023 sigue el NIST CSF 1.1.
Los niveles y quién necesita cuál
- Basic, Important y Essential son niveles de garantía acumulativos, con Small como nivel de entrada. Cada nivel añade requisitos y pide más madurez.
- Las medidas clave son los requisitos que frenan los ataques más comunes. Deben alcanzar la madurez exigida en todos los niveles.
- Tu nivel se deriva de la herramienta de análisis de riesgos del CCB. Una entidad esencial puede justificar un nivel inferior con un análisis de riesgos documentado; su clasificación NIS2 no cambia.
- Las entidades esenciales se evalúan con regularidad: una certificación CyFun (Essential) o una verificación (Important o Basic), una certificación ISO/IEC 27001 o una inspección del CCB. Las entidades importantes pueden adherirse de forma voluntaria.
- Una verificación o certificación de un organismo acreditado por BELAC y autorizado por el CCB te da una presunción de conformidad.
Los plazos dependen de tu nivel y de la vía elegida. Para las entidades esenciales, un primer hito cayó el 18 de abril de 2026; consulta la comunicación actual del CCB para el tuyo.
Lo que obtienes en Dazr
Un solo conjunto de evidencias para CyFun, NIS2 e ISO 27001
Cada control CyFun en Dazr indica la medida NIS2 y los controles ISO 27001 con los que se corresponde. Activa CyFun junto a NIS2 o ISO 27001 y vincula las mismas evidencias a ambos.
| Función CyFun | NIS2 | ISO 27001:2022 |
|---|---|---|
| Gobernar | Art. 20; art. 21, apdo. 2, letras a) y d) | Capítulos 4 a 6 y 9.3; A.5.1 a A.5.4, A.5.19 a A.5.23 |
| Identificar | Art. 21, apdo. 2, letras a), e) y f) | 6.1, 8.2, 10; A.5.9 a A.5.12, A.8.8 |
| Proteger | Art. 21, apdo. 2, letras c), e), g), h), i) y j) | A.5.15 a A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Detectar | Art. 21, apdo. 2, letra b) | A.5.25, A.8.15, A.8.16 |
| Responder | Art. 21, apdo. 2, letra b); art. 23 | A.5.24 a A.5.28 |
| Recuperar | Art. 21, apdo. 2, letra c) | A.5.29, A.5.30 |
Cómo te ayuda Dazr con CyFun
Con Dazr Compliance puedes:
- Registrar la versión, el nivel y el alcance elegidos, con la aprobación de la dirección en el expediente
- Tener a la vista cada medida clave, con su responsable, sus evidencias y su próxima revisión
- Ejecutar los 27 controles CyFun según el calendario, con recordatorios, fechas de caducidad de las evidencias y un aviso semanal de lo atrasado
- Notificar a tiempo los incidentes significativos: el registro de incidentes cuenta atrás los hitos NIS2 de 24 horas, 72 horas y un mes
- Dar a tu organismo de evaluación de la conformidad un acceso de solo lectura limitado en el tiempo, o entregar una pista de auditoría en PDF

Fuentes: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, preguntas frecuentes sobre NIS2 y CyberFundamentals, CCB, organismos de evaluación de la conformidad, CCB, el plazo del 18 de abril de 2026 para las entidades esenciales.