Accueil › Référentiels › CyFun

Atteignez votre niveau CyFun, et prouvez-le.

Dazr transforme les CyberFundamentals du CCB en mesures récurrentes avec responsables, preuves et rappels. Choisissez votre version et votre niveau, gardez chaque mesure clé sur la bonne voie et abordez votre vérification en étant prêt. Inclus dès Pro, 99 € par mois.

En un coup d’œil

  • Versions : CyFun 2023 et CyFun 2025, toutes deux acceptées jusqu’au 18 avril 2027.
  • Niveaux : Basic, Important et Essential, avec Small comme niveau d’entrée.
  • Mesures : 27, de la version et du niveau jusqu’aux six fonctions Gouverner, Identifier, Protéger, Détecter, Répondre et Rétablir.
  • Offre : inclus dès Pro, 99 € par mois.

Sur cette page

  1. Qu’est-ce que CyFun ?
  2. Les niveaux et qui a besoin de quoi
  3. Ce que vous obtenez dans Dazr
  4. Un seul jeu de preuves pour CyFun, NIS2 et ISO 27001
  5. Comment Dazr vous aide avec CyFun

Qu’est-ce que CyFun ?

CyberFundamentals (CyFun®) est le cadre de cybersécurité du Centre pour la Cybersécurité Belgique (CCB). C’est la voie que recommande le CCB pour mettre en œuvre les mesures de gestion des risques de la loi NIS2 belge du 26 avril 2024. CyFun 2025, publié le 1er octobre 2025, suit le NIST Cybersecurity Framework 2.0 ; CyFun 2023 suit le NIST CSF 1.1.

Les niveaux et qui a besoin de quoi

  • Basic, Important et Essential sont des niveaux d’assurance cumulatifs, avec Small comme niveau d’entrée. Chaque niveau ajoute des exigences et demande davantage de maturité.
  • Les mesures clés sont les exigences qui bloquent les attaques les plus courantes. Elles doivent atteindre la maturité requise à chaque niveau.
  • Votre niveau découle de l’outil d’analyse de risques du CCB. Une entité essentielle peut justifier un niveau inférieur par une analyse de risques documentée ; sa classification NIS2 reste la même.
  • Les entités essentielles sont évaluées régulièrement : une certification CyFun (Essential) ou une vérification (Important ou Basic), une certification ISO/IEC 27001 ou une inspection par le CCB. Les entités importantes peuvent s’y soumettre volontairement.
  • Une vérification ou une certification par un organisme accrédité par BELAC et autorisé par le CCB vous donne une présomption de conformité.

Les échéances dépendent de votre niveau et de votre voie. Pour les entités essentielles, un premier jalon est tombé le 18 avril 2026 ; consultez la communication actuelle du CCB pour connaître le vôtre.

Ce que vous obtenez dans Dazr

ProgrammeVersion et niveau, périmètre, mesures clés, auto-évaluation et évaluation de la conformité, chacun sous forme de mesure avec un responsable.
Gouverner et IdentifierContexte, stratégie de risque, rôles, politique, supervision, chaîne d’approvisionnement, actifs, analyse de risques et amélioration.
Protéger et DétecterAccès et MFA, sensibilisation, données et sauvegardes, sécurité des plateformes, résilience du réseau, surveillance et analyse des événements.
Répondre et RétablirGestion des incidents, analyse, notification au CCB, atténuation, rétablissement et communication.

Un seul jeu de preuves pour CyFun, NIS2 et ISO 27001

Chaque mesure CyFun dans Dazr indique la mesure NIS2 et les mesures ISO 27001 auxquelles elle correspond. Activez CyFun à côté de NIS2 ou d’ISO 27001 et reliez les mêmes preuves aux deux.

Fonction CyFunNIS2ISO 27001:2022
GouvernerArt. 20 ; art. 21, § 2, a) et d)Chapitres 4 à 6 et 9.3 ; A.5.1 à A.5.4, A.5.19 à A.5.23
IdentifierArt. 21, § 2, a), e) et f)6.1, 8.2, 10 ; A.5.9 à A.5.12, A.8.8
ProtégerArt. 21, § 2, c), e), g), h), i) et j)A.5.15 à A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
DétecterArt. 21, § 2, b)A.5.25, A.8.15, A.8.16
RépondreArt. 21, § 2, b) ; art. 23A.5.24 à A.5.28
RétablirArt. 21, § 2, c)A.5.29, A.5.30

Comment Dazr vous aide avec CyFun

Avec Dazr Compliance, vous pouvez :

  • Consigner la version, le niveau et le périmètre choisis, avec l’approbation de la direction
  • Garder chaque mesure clé en vue, avec son responsable, ses preuves et son prochain contrôle
  • Exécuter les 27 mesures CyFun selon le calendrier, avec rappels, dates d’expiration des preuves et relance hebdomadaire des retards
  • Notifier les incidents significatifs à temps : le registre des incidents décompte les jalons NIS2 de 24 heures, 72 heures et un mois
  • Donner à votre organisme d’évaluation de la conformité un accès en lecture seule limité dans le temps, ou lui remettre une piste d’audit en PDF
Registre des incidents avec compte à rebours de notification RGPD et jalon de notification d’incident NIS2
Le registre avec un compte à rebours de notification RGPD et le prochain jalon NIS2.

Sources : CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ sur NIS2 et CyberFundamentals, CCB, organismes d’évaluation de la conformité, CCB, l’échéance du 18 avril 2026 pour les entités essentielles.

Vos questions sur CyFun, nos réponses.

Dazr nous délivre-t-il un certificat CyFun ?

Non. Seul un organisme d’évaluation de la conformité autorisé par le CCB peut vous vérifier ou vous certifier. Dazr réunit au même endroit le travail et les preuves que cet organisme demande.

CyFun 2023 ou CyFun 2025 ?

Les deux sont acceptées jusqu’au 18 avril 2027. CyFun 2025 suit le NIST CSF 2.0, ajoute des mesures de gouvernance dès le niveau Important et met davantage l’accent sur la chaîne d’approvisionnement et les technologies opérationnelles. Les mesures de Dazr suivent les catégories de 2025 et indiquent les catégories de 2023 qu’elles remplacent : elles conviennent donc aux deux versions.

Nous visons déjà l’ISO 27001. Avons-nous aussi besoin de CyFun ?

En Belgique, une certification ISO/IEC 27001 avec le bon périmètre est aussi une voie vers la conformité NIS2. CyFun est gratuit et c’est le cadre que recommande le CCB. Dans Dazr, vous pouvez mener les deux et relier les mêmes preuves aux deux.

De quelle offre avons-nous besoin ?

CyFun est inclus dès Pro, 99 € par mois pour cinq utilisateurs et cinq référentiels au maximum, ainsi que dans Enterprise. Essayez Pro gratuitement pendant 14 jours.

Prêt pour votre évaluation CyFun ?