Qu’est-ce que CyFun ?
CyberFundamentals (CyFun®) est le cadre de cybersécurité du Centre pour la Cybersécurité Belgique (CCB). C’est la voie que recommande le CCB pour mettre en œuvre les mesures de gestion des risques de la loi NIS2 belge du 26 avril 2024. CyFun 2025, publié le 1er octobre 2025, suit le NIST Cybersecurity Framework 2.0 ; CyFun 2023 suit le NIST CSF 1.1.
Les niveaux et qui a besoin de quoi
- Basic, Important et Essential sont des niveaux d’assurance cumulatifs, avec Small comme niveau d’entrée. Chaque niveau ajoute des exigences et demande davantage de maturité.
- Les mesures clés sont les exigences qui bloquent les attaques les plus courantes. Elles doivent atteindre la maturité requise à chaque niveau.
- Votre niveau découle de l’outil d’analyse de risques du CCB. Une entité essentielle peut justifier un niveau inférieur par une analyse de risques documentée ; sa classification NIS2 reste la même.
- Les entités essentielles sont évaluées régulièrement : une certification CyFun (Essential) ou une vérification (Important ou Basic), une certification ISO/IEC 27001 ou une inspection par le CCB. Les entités importantes peuvent s’y soumettre volontairement.
- Une vérification ou une certification par un organisme accrédité par BELAC et autorisé par le CCB vous donne une présomption de conformité.
Les échéances dépendent de votre niveau et de votre voie. Pour les entités essentielles, un premier jalon est tombé le 18 avril 2026 ; consultez la communication actuelle du CCB pour connaître le vôtre.
Ce que vous obtenez dans Dazr
Un seul jeu de preuves pour CyFun, NIS2 et ISO 27001
Chaque mesure CyFun dans Dazr indique la mesure NIS2 et les mesures ISO 27001 auxquelles elle correspond. Activez CyFun à côté de NIS2 ou d’ISO 27001 et reliez les mêmes preuves aux deux.
| Fonction CyFun | NIS2 | ISO 27001:2022 |
|---|---|---|
| Gouverner | Art. 20 ; art. 21, § 2, a) et d) | Chapitres 4 à 6 et 9.3 ; A.5.1 à A.5.4, A.5.19 à A.5.23 |
| Identifier | Art. 21, § 2, a), e) et f) | 6.1, 8.2, 10 ; A.5.9 à A.5.12, A.8.8 |
| Protéger | Art. 21, § 2, c), e), g), h), i) et j) | A.5.15 à A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Détecter | Art. 21, § 2, b) | A.5.25, A.8.15, A.8.16 |
| Répondre | Art. 21, § 2, b) ; art. 23 | A.5.24 à A.5.28 |
| Rétablir | Art. 21, § 2, c) | A.5.29, A.5.30 |
Comment Dazr vous aide avec CyFun
Avec Dazr Compliance, vous pouvez :
- Consigner la version, le niveau et le périmètre choisis, avec l’approbation de la direction
- Garder chaque mesure clé en vue, avec son responsable, ses preuves et son prochain contrôle
- Exécuter les 27 mesures CyFun selon le calendrier, avec rappels, dates d’expiration des preuves et relance hebdomadaire des retards
- Notifier les incidents significatifs à temps : le registre des incidents décompte les jalons NIS2 de 24 heures, 72 heures et un mois
- Donner à votre organisme d’évaluation de la conformité un accès en lecture seule limité dans le temps, ou lui remettre une piste d’audit en PDF

Sources : CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ sur NIS2 et CyberFundamentals, CCB, organismes d’évaluation de la conformité, CCB, l’échéance du 18 avril 2026 pour les entités essentielles.