Home › Framework › CyFun

Raggiungi il tuo livello CyFun, e dimostralo.

Dazr trasforma i CyberFundamentals del CCB in controlli ricorrenti con responsabili, evidenze e promemoria. Scegli versione e livello, tieni ogni misura chiave sotto controllo e arriva pronto alla verifica. Incluso da Pro, 99 € al mese.

In sintesi

  • Versioni: CyFun 2023 e CyFun 2025, entrambe accettate fino al 18 aprile 2027.
  • Livelli: Basic, Important ed Essential, con Small come livello d’ingresso.
  • Controlli: 27, dalla versione e dal livello alle sei funzioni Governare, Identificare, Proteggere, Rilevare, Rispondere e Ripristinare.
  • Piano: incluso da Pro, 99 € al mese.

In questa pagina

  1. Che cos’è CyFun?
  2. I livelli e chi ha bisogno di quale
  3. Cosa trovi in Dazr
  4. Un unico insieme di evidenze per CyFun, NIS2 e ISO 27001
  5. Come Dazr ti aiuta con CyFun

Che cos’è CyFun?

CyberFundamentals (CyFun®) è il framework di cybersicurezza del Centre for Cybersecurity Belgium (CCB). È la via raccomandata dal CCB per le misure di gestione del rischio della legge NIS2 belga del 26 aprile 2024. CyFun 2025, pubblicato il 1° ottobre 2025, segue il NIST Cybersecurity Framework 2.0; CyFun 2023 segue il NIST CSF 1.1.

I livelli e chi ha bisogno di quale

  • Basic, Important ed Essential sono livelli di garanzia cumulativi, con Small come livello d’ingresso. Ogni livello aggiunge requisiti e chiede più maturità.
  • Le misure chiave sono i requisiti che fermano gli attacchi più comuni. Devono raggiungere la maturità richiesta a ogni livello.
  • Il tuo livello deriva dallo strumento di analisi dei rischi del CCB. Un soggetto essenziale può giustificare un livello inferiore con un’analisi dei rischi documentata; la sua classificazione NIS2 resta la stessa.
  • I soggetti essenziali sono valutati regolarmente: una certificazione CyFun (Essential) o una verifica (Important o Basic), una certificazione ISO/IEC 27001 o un’ispezione del CCB. I soggetti importanti possono aderire volontariamente.
  • Una verifica o una certificazione da parte di un organismo accreditato da BELAC e autorizzato dal CCB ti dà una presunzione di conformità.

Le scadenze dipendono dal livello e dalla via scelta. Per i soggetti essenziali una prima tappa è caduta il 18 aprile 2026; verifica la comunicazione attuale del CCB per la tua.

Cosa trovi in Dazr

ProgrammaVersione e livello, perimetro, misure chiave, autovalutazione e valutazione della conformità, ciascuno come controllo con un responsabile.
Governare e IdentificareContesto, strategia del rischio, ruoli, politica, supervisione, catena di fornitura, asset, valutazione del rischio e miglioramento.
Proteggere e RilevareAccessi e MFA, consapevolezza, dati e backup, sicurezza delle piattaforme, resilienza della rete, monitoraggio e analisi degli eventi.
Rispondere e RipristinareGestione degli incidenti, analisi, notifica al CCB, mitigazione, ripristino e comunicazione.

Un unico insieme di evidenze per CyFun, NIS2 e ISO 27001

Ogni controllo CyFun in Dazr indica la misura NIS2 e i controlli ISO 27001 a cui corrisponde. Attiva CyFun accanto a NIS2 o ISO 27001 e collega le stesse evidenze a entrambi.

Funzione CyFunNIS2ISO 27001:2022
GovernareArt. 20; art. 21, par. 2, lettere a) e d)Capitoli da 4 a 6 e 9.3; da A.5.1 ad A.5.4, da A.5.19 ad A.5.23
IdentificareArt. 21, par. 2, lettere a), e) e f)6.1, 8.2, 10; da A.5.9 ad A.5.12, A.8.8
ProteggereArt. 21, par. 2, lettere c), e), g), h), i) e j)Da A.5.15 ad A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
RilevareArt. 21, par. 2, lettera b)A.5.25, A.8.15, A.8.16
RispondereArt. 21, par. 2, lettera b); art. 23Da A.5.24 ad A.5.28
RipristinareArt. 21, par. 2, lettera c)A.5.29, A.5.30

Come Dazr ti aiuta con CyFun

Con Dazr Compliance puoi:

  • Registrare versione, livello e perimetro scelti, con l’approvazione della direzione agli atti
  • Tenere in vista ogni misura chiave, con responsabile, evidenze e prossimo controllo
  • Eseguire i 27 controlli CyFun secondo il calendario, con promemoria, date di scadenza delle evidenze e un sollecito settimanale per i ritardi
  • Notificare in tempo gli incidenti significativi: il registro degli incidenti conta alla rovescia le tappe NIS2 di 24 ore, 72 ore e un mese
  • Dare al tuo organismo di valutazione della conformità un accesso in sola lettura a tempo, o consegnare una pista di audit in PDF
Registro incidenti con il conto alla rovescia della notifica GDPR e la scadenza NIS2 della notifica dell’incidente
Il registro con il conto alla rovescia della notifica GDPR e la prossima scadenza NIS2.

Fonti: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ su NIS2 e CyberFundamentals, CCB, organismi di valutazione della conformità, CCB, la scadenza del 18 aprile 2026 per i soggetti essenziali.

CyFun: le risposte alle tue domande.

Dazr ci rilascia un certificato CyFun?

No. Solo un organismo di valutazione della conformità autorizzato dal CCB può verificarti o certificarti. Dazr tiene in un unico posto il lavoro e le evidenze che quell’organismo chiede.

CyFun 2023 o CyFun 2025?

Entrambe sono accettate fino al 18 aprile 2027. CyFun 2025 segue il NIST CSF 2.0, aggiunge misure di governance dal livello Important e dà più peso alla catena di fornitura e alla tecnologia operativa. I controlli in Dazr seguono le categorie del 2025 e indicano le categorie del 2023 che sostituiscono, quindi valgono per entrambe le versioni.

Lavoriamo già alla ISO 27001. Ci serve anche CyFun?

In Belgio anche una certificazione ISO/IEC 27001 con il perimetro giusto è una via verso la conformità NIS2. CyFun è gratuito ed è il framework raccomandato dal CCB. In Dazr puoi gestire entrambi e collegare le stesse evidenze a tutti e due.

Quale piano ci serve?

CyFun è incluso da Pro, 99 € al mese per un massimo di cinque utenti e cinque framework, e in Enterprise. Prova Pro gratis per 14 giorni.

Pronti per la valutazione CyFun?