Hjem › Rammeverk › CyFun

Nå CyFun-nivået deres, og vis det.

Dazr gjør CCBs CyberFundamentals om til gjentakende kontroller med eiere, dokumentasjon og påminnelser. Velg versjon og nivå, hold hvert nøkkeltiltak på sporet og gå forberedt inn i verifiseringen. Inkludert fra Pro, 99 € i måneden.

Kort oppsummert

  • Versjoner: CyFun 2023 og CyFun 2025, begge godtatt frem til 18. april 2027.
  • Nivåer: Basic, Important og Essential, med Small som inngangsnivå.
  • Kontroller: 27, fra versjon og nivå til de seks funksjonene Styre, Identifisere, Beskytte, Oppdage, Håndtere og Gjenopprette.
  • Plan: inkludert fra Pro, 99 € i måneden.

På denne siden

  1. Hva er CyFun?
  2. Nivåer og hvem som trenger hvilket
  3. Dette får dere i Dazr
  4. Ett sett dokumentasjon for CyFun, NIS2 og ISO 27001
  5. Slik hjelper Dazr med CyFun

Hva er CyFun?

CyberFundamentals (CyFun®) er cybersikkerhetsrammeverket til Centre for Cybersecurity Belgium (CCB). Det er veien CCB anbefaler til risikostyringstiltakene i den belgiske NIS2-loven av 26. april 2024. CyFun 2025, publisert 1. oktober 2025, følger NIST Cybersecurity Framework 2.0; CyFun 2023 følger NIST CSF 1.1.

Nivåer og hvem som trenger hvilket

  • Basic, Important og Essential er kumulative sikkerhetsnivåer, med Small som inngangsnivå. Hvert nivå legger til krav og krever mer modenhet.
  • Nøkkeltiltak er kravene som stopper de vanligste angrepene. De må nå påkrevd modenhet på hvert nivå.
  • Nivået deres følger av CCBs verktøy for risikovurdering. En vesentlig virksomhet kan begrunne et lavere nivå med en dokumentert risikoanalyse; NIS2-klassifiseringen er den samme.
  • Vesentlige virksomheter vurderes jevnlig: en CyFun-sertifisering (Essential) eller -verifisering (Important eller Basic), en ISO/IEC 27001-sertifisering eller en inspeksjon fra CCB. Viktige virksomheter kan slutte seg til frivillig.
  • En verifisering eller sertifisering fra et organ som er akkreditert av BELAC og godkjent av CCB, gir dere en presumsjon om samsvar.

Fristene avhenger av nivået og veien dere velger. For vesentlige virksomheter falt en første milepæl 18. april 2026; se CCBs gjeldende melding for deres.

Dette får dere i Dazr

ProgramVersjon og nivå, omfang, nøkkeltiltak, egenvurdering og samsvarsvurderingen, hver som en kontroll med en eier.
Styre og IdentifisereKontekst, risikostrategi, roller, policy, tilsyn, leverandørkjeden, eiendeler, risikovurdering og forbedring.
Beskytte og OppdageTilgang og MFA, bevissthet, data og sikkerhetskopier, plattformsikkerhet, nettverkets robusthet, overvåking og analyse av hendelser.
Håndtere og GjenoppretteHendelseshåndtering, analyse, rapportering til CCB, begrensning, gjenoppretting og kommunikasjon.

Ett sett dokumentasjon for CyFun, NIS2 og ISO 27001

Hver CyFun-kontroll i Dazr nevner NIS2-tiltaket og ISO 27001-kontrollene den svarer til. Slå på CyFun ved siden av NIS2 eller ISO 27001, og knytt den samme dokumentasjonen til begge.

CyFun-funksjonNIS2ISO 27001:2022
StyreArt. 20; art. 21 nr. 2 bokstav a og dKapittel 4 til 6 og 9.3; A.5.1 til A.5.4, A.5.19 til A.5.23
IdentifisereArt. 21 nr. 2 bokstav a, e og f6.1, 8.2, 10; A.5.9 til A.5.12, A.8.8
BeskytteArt. 21 nr. 2 bokstav c, e, g, h, i og jA.5.15 til A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
OppdageArt. 21 nr. 2 bokstav bA.5.25, A.8.15, A.8.16
HåndtereArt. 21 nr. 2 bokstav b; art. 23A.5.24 til A.5.28
GjenoppretteArt. 21 nr. 2 bokstav cA.5.29, A.5.30

Slik hjelper Dazr med CyFun

Med Dazr Compliance kan dere:

  • Registrere valgt versjon, nivå og omfang, med ledelsens godkjenning på plass
  • Holde oversikt over hvert nøkkeltiltak, med eier, dokumentasjon og neste kontroll
  • Kjøre de 27 CyFun-kontrollene etter planen, med påminnelser, utløpsdatoer for dokumentasjon og en ukentlig påminnelse om det som er forsinket
  • Rapportere betydelige hendelser i tide: hendelsesregisteret teller ned til NIS2-milepælene etter 24 timer, 72 timer og én måned
  • Gi samsvarsvurderingsorganet tidsbegrenset lesetilgang, eller overlevere et revisjonsspor som PDF
Hendelsesregister med nedtelling for GDPR-varsling og en NIS2-milepæl for hendelsesvarsel
Registeret med en nedtelling for GDPR-varsling og neste NIS2-milepæl.

Kilder: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, vanlige spørsmål om NIS2 og CyberFundamentals, CCB, samsvarsvurderingsorganer, CCB, fristen 18. april 2026 for vesentlige virksomheter.

Spørsmål om CyFun, besvart.

Gir Dazr oss et CyFun-sertifikat?

Nei. Bare et samsvarsvurderingsorgan som CCB har godkjent, kan verifisere eller sertifisere dere. Dazr samler arbeidet og dokumentasjonen organet ber om, på ett sted.

CyFun 2023 eller CyFun 2025?

Begge godtas frem til 18. april 2027. CyFun 2025 følger NIST CSF 2.0, legger til styringstiltak fra nivået Important og legger mer vekt på leverandørkjeden og driftsteknologi. Kontrollene i Dazr følger kategoriene fra 2025 og nevner kategoriene fra 2023 de erstatter, så de fungerer for begge versjonene.

Vi jobber allerede mot ISO 27001. Trenger vi CyFun også?

I Belgia er en ISO/IEC 27001-sertifisering med riktig omfang også en vei til NIS2-samsvar. CyFun er gratis og er rammeverket CCB anbefaler. I Dazr kan dere kjøre begge og knytte den samme dokumentasjonen til begge.

Hvilken plan trenger vi?

CyFun er inkludert fra Pro, 99 € i måneden for opptil fem brukere og fem rammeverk, og i Enterprise. Prøv Pro gratis i 14 dager.

Klar for CyFun-vurderingen deres?