Hva er CyFun?
CyberFundamentals (CyFun®) er cybersikkerhetsrammeverket til Centre for Cybersecurity Belgium (CCB). Det er veien CCB anbefaler til risikostyringstiltakene i den belgiske NIS2-loven av 26. april 2024. CyFun 2025, publisert 1. oktober 2025, følger NIST Cybersecurity Framework 2.0; CyFun 2023 følger NIST CSF 1.1.
Nivåer og hvem som trenger hvilket
- Basic, Important og Essential er kumulative sikkerhetsnivåer, med Small som inngangsnivå. Hvert nivå legger til krav og krever mer modenhet.
- Nøkkeltiltak er kravene som stopper de vanligste angrepene. De må nå påkrevd modenhet på hvert nivå.
- Nivået deres følger av CCBs verktøy for risikovurdering. En vesentlig virksomhet kan begrunne et lavere nivå med en dokumentert risikoanalyse; NIS2-klassifiseringen er den samme.
- Vesentlige virksomheter vurderes jevnlig: en CyFun-sertifisering (Essential) eller -verifisering (Important eller Basic), en ISO/IEC 27001-sertifisering eller en inspeksjon fra CCB. Viktige virksomheter kan slutte seg til frivillig.
- En verifisering eller sertifisering fra et organ som er akkreditert av BELAC og godkjent av CCB, gir dere en presumsjon om samsvar.
Fristene avhenger av nivået og veien dere velger. For vesentlige virksomheter falt en første milepæl 18. april 2026; se CCBs gjeldende melding for deres.
Dette får dere i Dazr
Ett sett dokumentasjon for CyFun, NIS2 og ISO 27001
Hver CyFun-kontroll i Dazr nevner NIS2-tiltaket og ISO 27001-kontrollene den svarer til. Slå på CyFun ved siden av NIS2 eller ISO 27001, og knytt den samme dokumentasjonen til begge.
| CyFun-funksjon | NIS2 | ISO 27001:2022 |
|---|---|---|
| Styre | Art. 20; art. 21 nr. 2 bokstav a og d | Kapittel 4 til 6 og 9.3; A.5.1 til A.5.4, A.5.19 til A.5.23 |
| Identifisere | Art. 21 nr. 2 bokstav a, e og f | 6.1, 8.2, 10; A.5.9 til A.5.12, A.8.8 |
| Beskytte | Art. 21 nr. 2 bokstav c, e, g, h, i og j | A.5.15 til A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Oppdage | Art. 21 nr. 2 bokstav b | A.5.25, A.8.15, A.8.16 |
| Håndtere | Art. 21 nr. 2 bokstav b; art. 23 | A.5.24 til A.5.28 |
| Gjenopprette | Art. 21 nr. 2 bokstav c | A.5.29, A.5.30 |
Slik hjelper Dazr med CyFun
Med Dazr Compliance kan dere:
- Registrere valgt versjon, nivå og omfang, med ledelsens godkjenning på plass
- Holde oversikt over hvert nøkkeltiltak, med eier, dokumentasjon og neste kontroll
- Kjøre de 27 CyFun-kontrollene etter planen, med påminnelser, utløpsdatoer for dokumentasjon og en ukentlig påminnelse om det som er forsinket
- Rapportere betydelige hendelser i tide: hendelsesregisteret teller ned til NIS2-milepælene etter 24 timer, 72 timer og én måned
- Gi samsvarsvurderingsorganet tidsbegrenset lesetilgang, eller overlevere et revisjonsspor som PDF

Kilder: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, vanlige spørsmål om NIS2 og CyberFundamentals, CCB, samsvarsvurderingsorganer, CCB, fristen 18. april 2026 for vesentlige virksomheter.