Czym jest CyFun?
CyberFundamentals (CyFun®) to ramy cyberbezpieczeństwa Centre for Cybersecurity Belgium (CCB). To droga zalecana przez CCB do wdrożenia środków zarządzania ryzykiem z belgijskiej ustawy NIS2 z 26 kwietnia 2024 r. CyFun 2025, opublikowany 1 października 2025 r., opiera się na NIST Cybersecurity Framework 2.0, a CyFun 2023 na NIST CSF 1.1.
Poziomy i kto potrzebuje którego
- Basic, Important i Essential to kumulatywne poziomy zapewnienia, a Small jest poziomem wejściowym. Każdy poziom dodaje wymagania i oczekuje większej dojrzałości.
- Środki kluczowe to wymagania, które zatrzymują najczęstsze ataki. Na każdym poziomie muszą osiągnąć wymaganą dojrzałość.
- Wasz poziom wynika z narzędzia do oceny ryzyka CCB. Podmiot kluczowy może uzasadnić niższy poziom udokumentowaną analizą ryzyka; jego klasyfikacja NIS2 się nie zmienia.
- Podmioty kluczowe są regularnie oceniane: certyfikacja CyFun (Essential) lub weryfikacja (Important albo Basic), certyfikacja ISO/IEC 27001 albo inspekcja CCB. Podmioty ważne mogą przystąpić dobrowolnie.
- Weryfikacja lub certyfikacja przez jednostkę akredytowaną przez BELAC i upoważnioną przez CCB daje domniemanie zgodności.
Terminy zależą od poziomu i wybranej ścieżki. Dla podmiotów kluczowych pierwszy kamień milowy przypadł na 18 kwietnia 2026 r.; sprawdźcie aktualny komunikat CCB dla swojego.
Co dostajecie w Dazr
Jeden zestaw dowodów dla CyFun, NIS2 i ISO 27001
Każde zadanie CyFun w Dazr wskazuje środek NIS2 i zabezpieczenia ISO 27001, którym odpowiada. Włączcie CyFun obok NIS2 lub ISO 27001 i podpinajcie te same dowody do obu.
| Funkcja CyFun | NIS2 | ISO 27001:2022 |
|---|---|---|
| Zarządzanie | Art. 20; art. 21 ust. 2 lit. a i d | Rozdziały 4 do 6 i 9.3; A.5.1 do A.5.4, A.5.19 do A.5.23 |
| Identyfikacja | Art. 21 ust. 2 lit. a, e i f | 6.1, 8.2, 10; A.5.9 do A.5.12, A.8.8 |
| Ochrona | Art. 21 ust. 2 lit. c, e, g, h, i oraz j | A.5.15 do A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Wykrywanie | Art. 21 ust. 2 lit. b | A.5.25, A.8.15, A.8.16 |
| Reagowanie | Art. 21 ust. 2 lit. b; art. 23 | A.5.24 do A.5.28 |
| Odtwarzanie | Art. 21 ust. 2 lit. c | A.5.29, A.5.30 |
Jak Dazr pomaga z CyFun
Z Dazr Compliance możecie:
- Zapisać wybraną wersję, poziom i zakres razem z zatwierdzeniem przez kierownictwo
- Mieć na oku każdy środek kluczowy, z właścicielem, dowodami i następną kontrolą
- Realizować 27 zadań CyFun zgodnie z harmonogramem, z przypomnieniami, datami ważności dowodów i cotygodniowym przypomnieniem o zaległościach
- Zgłaszać poważne incydenty na czas: rejestr incydentów odlicza kamienie milowe NIS2 po 24 godzinach, 72 godzinach i miesiącu
- Dać jednostce oceniającej zgodność ograniczony w czasie dostęp tylko do odczytu albo przekazać ścieżkę audytu w PDF

Źródła: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ o NIS2 i CyberFundamentals, CCB, jednostki oceniające zgodność, CCB, termin 18 kwietnia 2026 r. dla podmiotów kluczowych.