Osiągnijcie swój poziom CyFun i udowodnijcie to.

Dazr zamienia CyberFundamentals CCB w cykliczne zadania z właścicielami, dowodami i przypomnieniami. Wybierzcie wersję i poziom, pilnujcie każdego środka kluczowego i przystąpcie do weryfikacji przygotowani. W pakiecie od Pro, 99 € miesięcznie.

W skrócie

  • Wersje: CyFun 2023 i CyFun 2025, obie akceptowane do 18 kwietnia 2027 r.
  • Poziomy: Basic, Important i Essential oraz Small jako poziom wejściowy.
  • Zabezpieczenia: 27, od wersji i poziomu po sześć funkcji: Zarządzanie, Identyfikacja, Ochrona, Wykrywanie, Reagowanie i Odtwarzanie.
  • Plan: w pakiecie od Pro, 99 € miesięcznie.

Na tej stronie

  1. Czym jest CyFun?
  2. Poziomy i kto potrzebuje którego
  3. Co dostajecie w Dazr
  4. Jeden zestaw dowodów dla CyFun, NIS2 i ISO 27001
  5. Jak Dazr pomaga z CyFun

Czym jest CyFun?

CyberFundamentals (CyFun®) to ramy cyberbezpieczeństwa Centre for Cybersecurity Belgium (CCB). To droga zalecana przez CCB do wdrożenia środków zarządzania ryzykiem z belgijskiej ustawy NIS2 z 26 kwietnia 2024 r. CyFun 2025, opublikowany 1 października 2025 r., opiera się na NIST Cybersecurity Framework 2.0, a CyFun 2023 na NIST CSF 1.1.

Poziomy i kto potrzebuje którego

  • Basic, Important i Essential to kumulatywne poziomy zapewnienia, a Small jest poziomem wejściowym. Każdy poziom dodaje wymagania i oczekuje większej dojrzałości.
  • Środki kluczowe to wymagania, które zatrzymują najczęstsze ataki. Na każdym poziomie muszą osiągnąć wymaganą dojrzałość.
  • Wasz poziom wynika z narzędzia do oceny ryzyka CCB. Podmiot kluczowy może uzasadnić niższy poziom udokumentowaną analizą ryzyka; jego klasyfikacja NIS2 się nie zmienia.
  • Podmioty kluczowe są regularnie oceniane: certyfikacja CyFun (Essential) lub weryfikacja (Important albo Basic), certyfikacja ISO/IEC 27001 albo inspekcja CCB. Podmioty ważne mogą przystąpić dobrowolnie.
  • Weryfikacja lub certyfikacja przez jednostkę akredytowaną przez BELAC i upoważnioną przez CCB daje domniemanie zgodności.

Terminy zależą od poziomu i wybranej ścieżki. Dla podmiotów kluczowych pierwszy kamień milowy przypadł na 18 kwietnia 2026 r.; sprawdźcie aktualny komunikat CCB dla swojego.

Co dostajecie w Dazr

ProgramWersja i poziom, zakres, środki kluczowe, samoocena i ocena zgodności, każde jako zadanie z właścicielem.
Zarządzanie i IdentyfikacjaKontekst, strategia ryzyka, role, polityka, nadzór, łańcuch dostaw, aktywa, ocena ryzyka i doskonalenie.
Ochrona i WykrywanieDostęp i MFA, świadomość, dane i kopie zapasowe, bezpieczeństwo platform, odporność sieci, monitorowanie i analiza zdarzeń.
Reagowanie i OdtwarzanieZarządzanie incydentami, analiza, zgłaszanie do CCB, ograniczanie skutków, odtwarzanie i komunikacja.

Jeden zestaw dowodów dla CyFun, NIS2 i ISO 27001

Każde zadanie CyFun w Dazr wskazuje środek NIS2 i zabezpieczenia ISO 27001, którym odpowiada. Włączcie CyFun obok NIS2 lub ISO 27001 i podpinajcie te same dowody do obu.

Funkcja CyFunNIS2ISO 27001:2022
ZarządzanieArt. 20; art. 21 ust. 2 lit. a i dRozdziały 4 do 6 i 9.3; A.5.1 do A.5.4, A.5.19 do A.5.23
IdentyfikacjaArt. 21 ust. 2 lit. a, e i f6.1, 8.2, 10; A.5.9 do A.5.12, A.8.8
OchronaArt. 21 ust. 2 lit. c, e, g, h, i oraz jA.5.15 do A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
WykrywanieArt. 21 ust. 2 lit. bA.5.25, A.8.15, A.8.16
ReagowanieArt. 21 ust. 2 lit. b; art. 23A.5.24 do A.5.28
OdtwarzanieArt. 21 ust. 2 lit. cA.5.29, A.5.30

Jak Dazr pomaga z CyFun

Z Dazr Compliance możecie:

  • Zapisać wybraną wersję, poziom i zakres razem z zatwierdzeniem przez kierownictwo
  • Mieć na oku każdy środek kluczowy, z właścicielem, dowodami i następną kontrolą
  • Realizować 27 zadań CyFun zgodnie z harmonogramem, z przypomnieniami, datami ważności dowodów i cotygodniowym przypomnieniem o zaległościach
  • Zgłaszać poważne incydenty na czas: rejestr incydentów odlicza kamienie milowe NIS2 po 24 godzinach, 72 godzinach i miesiącu
  • Dać jednostce oceniającej zgodność ograniczony w czasie dostęp tylko do odczytu albo przekazać ścieżkę audytu w PDF
Rejestr incydentów z odliczaniem zgłoszenia RODO i kamieniem milowym zgłoszenia incydentu NIS2
Rejestr z odliczaniem zgłoszenia RODO i następnym kamieniem milowym NIS2.

Źródła: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, FAQ o NIS2 i CyberFundamentals, CCB, jednostki oceniające zgodność, CCB, termin 18 kwietnia 2026 r. dla podmiotów kluczowych.

Pytania o CyFun i odpowiedzi.

Czy Dazr wystawi nam certyfikat CyFun?

Nie. Zweryfikować lub certyfikować może was tylko jednostka oceniająca zgodność upoważniona przez CCB. Dazr trzyma w jednym miejscu pracę i dowody, o które ta jednostka prosi.

CyFun 2023 czy CyFun 2025?

Obie wersje są akceptowane do 18 kwietnia 2027 r. CyFun 2025 opiera się na NIST CSF 2.0, od poziomu Important dodaje środki nadzoru i kładzie większy nacisk na łańcuch dostaw i technologię operacyjną. Środki w Dazr odpowiadają kategoriom z 2025 r. i wskazują kategorie z 2023 r., które zastępują, więc pasują do obu wersji.

Pracujemy już nad ISO 27001. Czy potrzebujemy też CyFun?

W Belgii certyfikacja ISO/IEC 27001 z właściwym zakresem to także droga do zgodności z NIS2. CyFun jest bezpłatny i to ramy zalecane przez CCB. W Dazr możecie prowadzić oba i podpiąć te same dowody do obu.

Jakiego planu potrzebujemy?

CyFun jest dostępny od planu Pro, 99 € miesięcznie dla maksymalnie pięciu użytkowników i pięciu standardów, oraz w planie Enterprise. Wypróbujcie Pro bezpłatnie przez 14 dni.

Gotowi na ocenę CyFun?