Inicio › Marcos › CyFun

Alcanza tu nivel CyFun, y demuéstralo.

Dazr convierte los CyberFundamentals del CCB en controles periódicos con responsables, evidencias y recordatorios. Elige tu versión y tu nivel, mantén cada medida clave bajo control y llega preparado a tu verificación. Incluido desde Pro, 99 € al mes.

De un vistazo

  • Versiones: CyFun 2023 y CyFun 2025, ambas aceptadas hasta el 18 de abril de 2027.
  • Niveles: Basic, Important y Essential, con Small como nivel de entrada.
  • Controles: 27, desde la versión y el nivel hasta las seis funciones Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar.
  • Plan: incluido desde Pro, 99 € al mes.

En esta página

  1. ¿Qué es CyFun?
  2. Los niveles y quién necesita cuál
  3. Lo que obtienes en Dazr
  4. Un solo conjunto de evidencias para CyFun, NIS2 e ISO 27001
  5. Cómo te ayuda Dazr con CyFun

¿Qué es CyFun?

CyberFundamentals (CyFun®) es el marco de ciberseguridad del Centre for Cybersecurity Belgium (CCB). Es la vía que recomienda el CCB para las medidas de gestión de riesgos de la ley NIS2 belga del 26 de abril de 2024. CyFun 2025, publicado el 1 de octubre de 2025, sigue el NIST Cybersecurity Framework 2.0; CyFun 2023 sigue el NIST CSF 1.1.

Los niveles y quién necesita cuál

  • Basic, Important y Essential son niveles de garantía acumulativos, con Small como nivel de entrada. Cada nivel añade requisitos y pide más madurez.
  • Las medidas clave son los requisitos que frenan los ataques más comunes. Deben alcanzar la madurez exigida en todos los niveles.
  • Tu nivel se deriva de la herramienta de análisis de riesgos del CCB. Una entidad esencial puede justificar un nivel inferior con un análisis de riesgos documentado; su clasificación NIS2 no cambia.
  • Las entidades esenciales se evalúan con regularidad: una certificación CyFun (Essential) o una verificación (Important o Basic), una certificación ISO/IEC 27001 o una inspección del CCB. Las entidades importantes pueden adherirse de forma voluntaria.
  • Una verificación o certificación de un organismo acreditado por BELAC y autorizado por el CCB te da una presunción de conformidad.

Los plazos dependen de tu nivel y de la vía elegida. Para las entidades esenciales, un primer hito cayó el 18 de abril de 2026; consulta la comunicación actual del CCB para el tuyo.

Lo que obtienes en Dazr

ProgramaVersión y nivel, alcance, medidas clave, autoevaluación y evaluación de la conformidad, cada uno como un control con un responsable.
Gobernar e IdentificarContexto, estrategia de riesgos, funciones, política, supervisión, cadena de suministro, activos, evaluación de riesgos y mejora.
Proteger y DetectarAcceso y MFA, concienciación, datos y copias de seguridad, seguridad de plataformas, resiliencia de la red, monitorización y análisis de eventos.
Responder y RecuperarGestión de incidentes, análisis, notificación al CCB, mitigación, recuperación y comunicación.

Un solo conjunto de evidencias para CyFun, NIS2 e ISO 27001

Cada control CyFun en Dazr indica la medida NIS2 y los controles ISO 27001 con los que se corresponde. Activa CyFun junto a NIS2 o ISO 27001 y vincula las mismas evidencias a ambos.

Función CyFunNIS2ISO 27001:2022
GobernarArt. 20; art. 21, apdo. 2, letras a) y d)Capítulos 4 a 6 y 9.3; A.5.1 a A.5.4, A.5.19 a A.5.23
IdentificarArt. 21, apdo. 2, letras a), e) y f)6.1, 8.2, 10; A.5.9 a A.5.12, A.8.8
ProtegerArt. 21, apdo. 2, letras c), e), g), h), i) y j)A.5.15 a A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
DetectarArt. 21, apdo. 2, letra b)A.5.25, A.8.15, A.8.16
ResponderArt. 21, apdo. 2, letra b); art. 23A.5.24 a A.5.28
RecuperarArt. 21, apdo. 2, letra c)A.5.29, A.5.30

Cómo te ayuda Dazr con CyFun

Con Dazr Compliance puedes:

  • Registrar la versión, el nivel y el alcance elegidos, con la aprobación de la dirección en el expediente
  • Tener a la vista cada medida clave, con su responsable, sus evidencias y su próxima revisión
  • Ejecutar los 27 controles CyFun según el calendario, con recordatorios, fechas de caducidad de las evidencias y un aviso semanal de lo atrasado
  • Notificar a tiempo los incidentes significativos: el registro de incidentes cuenta atrás los hitos NIS2 de 24 horas, 72 horas y un mes
  • Dar a tu organismo de evaluación de la conformidad un acceso de solo lectura limitado en el tiempo, o entregar una pista de auditoría en PDF
Registro de incidentes con cuenta atrás de notificación del RGPD y un hito de notificación de incidentes de NIS2
El registro con una cuenta atrás de notificación del RGPD y el siguiente hito de NIS2.

Fuentes: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, preguntas frecuentes sobre NIS2 y CyberFundamentals, CCB, organismos de evaluación de la conformidad, CCB, el plazo del 18 de abril de 2026 para las entidades esenciales.

Preguntas sobre CyFun, respondidas.

¿Dazr nos da un certificado CyFun?

No. Solo un organismo de evaluación de la conformidad autorizado por el CCB puede verificarte o certificarte. Dazr reúne en un solo lugar el trabajo y las evidencias que ese organismo pide.

¿CyFun 2023 o CyFun 2025?

Ambas se aceptan hasta el 18 de abril de 2027. CyFun 2025 sigue el NIST CSF 2.0, añade medidas de gobernanza desde el nivel Important y da más peso a la cadena de suministro y a la tecnología operativa. Los controles de Dazr siguen las categorías de 2025 e indican las categorías de 2023 que sustituyen, así que sirven para las dos versiones.

Ya trabajamos hacia ISO 27001. ¿Necesitamos también CyFun?

En Bélgica, una certificación ISO/IEC 27001 con el alcance adecuado también es una vía hacia la conformidad con NIS2. CyFun es gratuito y es el marco que recomienda el CCB. En Dazr puedes llevar ambos y vincular las mismas evidencias a los dos.

¿Qué plan necesitamos?

CyFun está incluido desde Pro, 99 € al mes para hasta cinco usuarios y cinco marcos, y en Enterprise. Prueba Pro gratis durante 14 días.

¿Listo para tu evaluación CyFun?