Che cos’è CyFun?
CyberFundamentals (CyFun®) è il framework di cybersicurezza del Centre for Cybersecurity Belgium (CCB). È la via raccomandata dal CCB per le misure di gestione del rischio della legge NIS2 belga del 26 aprile 2024. CyFun 2025, pubblicato il 1° ottobre 2025, segue il NIST Cybersecurity Framework 2.0; CyFun 2023 segue il NIST CSF 1.1.
I livelli e chi ha bisogno di quale
- Basic, Important ed Essential sono livelli di garanzia cumulativi, con Small come livello d’ingresso. Ogni livello aggiunge requisiti e chiede più maturità.
- Le misure chiave sono i requisiti che fermano gli attacchi più comuni. Devono raggiungere la maturità richiesta a ogni livello.
- Il tuo livello deriva dallo strumento di analisi dei rischi del CCB. Un soggetto essenziale può giustificare un livello inferiore con un’analisi dei rischi documentata; la sua classificazione NIS2 resta la stessa.
- I soggetti essenziali sono valutati regolarmente: una certificazione CyFun (Essential) o una verifica (Important o Basic), una certificazione ISO/IEC 27001 o un’ispezione del CCB. I soggetti importanti possono aderire volontariamente.
- Una verifica o una certificazione da parte di un organismo accreditato da BELAC e autorizzato dal CCB ti dà una presunzione di conformità.
Le scadenze dipendono dal livello e dalla via scelta. Per i soggetti essenziali una prima tappa è caduta il 18 aprile 2026; verifica la comunicazione attuale del CCB per la tua.
Cosa trovi in Dazr
Un unico insieme di evidenze per CyFun, NIS2 e ISO 27001
Ogni controllo CyFun in Dazr indica la misura NIS2 e i controlli ISO 27001 a cui corrisponde. Attiva CyFun accanto a NIS2 o ISO 27001 e collega le stesse evidenze a entrambi.
| Funzione CyFun | NIS2 | ISO 27001:2022 |
|---|---|---|
| Governare | Art. 20; art. 21, par. 2, lettere a) e d) | Capitoli da 4 a 6 e 9.3; da A.5.1 ad A.5.4, da A.5.19 ad A.5.23 |
| Identificare | Art. 21, par. 2, lettere a), e) e f) | 6.1, 8.2, 10; da A.5.9 ad A.5.12, A.8.8 |
| Proteggere | Art. 21, par. 2, lettere c), e), g), h), i) e j) | Da A.5.15 ad A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Rilevare | Art. 21, par. 2, lettera b) | A.5.25, A.8.15, A.8.16 |
| Rispondere | Art. 21, par. 2, lettera b); art. 23 | Da A.5.24 ad A.5.28 |
| Ripristinare | Art. 21, par. 2, lettera c) | A.5.29, A.5.30 |
Come Dazr ti aiuta con CyFun
Con Dazr Compliance puoi:
- Registrare versione, livello e perimetro scelti, con l’approvazione della direzione agli atti
- Tenere in vista ogni misura chiave, con responsabile, evidenze e prossimo controllo
- Eseguire i 27 controlli CyFun secondo il calendario, con promemoria, date di scadenza delle evidenze e un sollecito settimanale per i ritardi
- Notificare in tempo gli incidenti significativi: il registro degli incidenti conta alla rovescia le tappe NIS2 di 24 ore, 72 ore e un mese
- Dare al tuo organismo di valutazione della conformità un accesso in sola lettura a tempo, o consegnare una pista di audit in PDF

Fonti: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ su NIS2 e CyberFundamentals, CCB, organismi di valutazione della conformità, CCB, la scadenza del 18 aprile 2026 per i soggetti essenziali.