Wat is CyFun?
CyberFundamentals (CyFun®) is het cyberbeveiligingsraamwerk van het Centrum voor Cybersecurity België (CCB). Het is de weg die het CCB aanbeveelt naar de risicobeheersmaatregelen van de Belgische NIS2-wet van 26 april 2024. CyFun 2025, gepubliceerd op 1 oktober 2025, volgt het NIST Cybersecurity Framework 2.0; CyFun 2023 volgt NIST CSF 1.1.
Niveaus en wie welk niveau nodig heeft
- Basic, Important en Essential zijn cumulatieve zekerheidsniveaus, met Small als instapniveau. Elk niveau voegt eisen toe en vraagt meer maturiteit.
- Kernmaatregelen zijn de eisen die de meest voorkomende aanvallen tegenhouden. Ze moeten op elk niveau de vereiste maturiteit halen.
- Je niveau volgt uit de risicoanalysetool van het CCB. Een essentiële entiteit mag met een gedocumenteerde risicoanalyse een lager niveau verantwoorden; haar NIS2-classificatie blijft dezelfde.
- Essentiële entiteiten worden regelmatig beoordeeld: een CyFun-certificering (Essential) of -verificatie (Important of Basic), een ISO/IEC 27001-certificering of een inspectie door het CCB. Belangrijke entiteiten kunnen er vrijwillig voor kiezen.
- Een verificatie of certificering door een instantie die door BELAC is geaccrediteerd en door het CCB is erkend, geeft je een vermoeden van conformiteit.
Termijnen hangen af van je niveau en route. Voor essentiële entiteiten viel een eerste mijlpaal op 18 april 2026; kijk in de actuele communicatie van het CCB welke voor jou geldt.
Wat je krijgt in Dazr
Eén set bewijs voor CyFun, NIS2 en ISO 27001
Elke CyFun-maatregel in Dazr noemt de NIS2-maatregel en de ISO 27001-beheersmaatregelen waarop hij aansluit. Zet CyFun aan naast NIS2 of ISO 27001 en koppel hetzelfde bewijs aan allebei.
| CyFun-functie | NIS2 | ISO 27001:2022 |
|---|---|---|
| Besturen | Art. 20; art. 21, lid 2, onder a en d | Hoofdstukken 4 tot 6 en 9.3; A.5.1 tot A.5.4, A.5.19 tot A.5.23 |
| Identificeren | Art. 21, lid 2, onder a, e en f | 6.1, 8.2, 10; A.5.9 tot A.5.12, A.8.8 |
| Beschermen | Art. 21, lid 2, onder c, e, g, h, i en j | A.5.15 tot A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Detecteren | Art. 21, lid 2, onder b | A.5.25, A.8.15, A.8.16 |
| Reageren | Art. 21, lid 2, onder b; art. 23 | A.5.24 tot A.5.28 |
| Herstellen | Art. 21, lid 2, onder c | A.5.29, A.5.30 |
Zo helpt Dazr met CyFun
Met Dazr Compliance kun je:
- De gekozen versie, het niveau en de scope vastleggen, met de goedkeuring van het management erbij
- Elke kernmaatregel in beeld houden, met eigenaar, bewijs en volgende controle
- De 27 CyFun-maatregelen op schema uitvoeren, met herinneringen, vervaldatums voor bewijs en een wekelijkse herinnering voor achterstallig werk
- Significante incidenten op tijd melden: het incidentregister telt af naar de NIS2-mijlpalen van 24 uur, 72 uur en één maand
- Je conformiteitsbeoordelingsinstantie een tijdelijke alleen-lezen login geven, of een PDF-audittrail overhandigen

Bronnen: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ over NIS2 en CyberFundamentals, CCB, conformiteitsbeoordelingsinstanties, CCB, de termijn van 18 april 2026 voor essentiële entiteiten.