Início › Referenciais › CyFun

Atinja o seu nível CyFun, e prove-o.

A Dazr transforma os CyberFundamentals do CCB em controlos recorrentes com responsáveis, evidências e lembretes. Escolha a versão e o nível, mantenha cada medida-chave no rumo certo e chegue preparado à verificação. Incluído a partir do Pro, 99 € por mês.

Em resumo

  • Versões: CyFun 2023 e CyFun 2025, ambas aceites até 18 de abril de 2027.
  • Níveis: Basic, Important e Essential, com Small como nível de entrada.
  • Controlos: 27, da versão e do nível às seis funções Governar, Identificar, Proteger, Detetar, Responder e Recuperar.
  • Plano: incluído a partir do Pro, 99 € por mês.

Nesta página

  1. O que é o CyFun?
  2. Os níveis e quem precisa de qual
  3. O que obtém na Dazr
  4. Um só conjunto de evidências para CyFun, NIS2 e ISO 27001
  5. Como a Dazr ajuda com o CyFun

O que é o CyFun?

O CyberFundamentals (CyFun®) é o referencial de cibersegurança do Centre for Cybersecurity Belgium (CCB). É o caminho que o CCB recomenda para as medidas de gestão de riscos da lei NIS2 belga de 26 de abril de 2024. O CyFun 2025, publicado a 1 de outubro de 2025, segue o NIST Cybersecurity Framework 2.0; o CyFun 2023 segue o NIST CSF 1.1.

Os níveis e quem precisa de qual

  • Basic, Important e Essential são níveis de garantia cumulativos, com Small como nível de entrada. Cada nível acrescenta requisitos e pede mais maturidade.
  • As medidas-chave são os requisitos que travam os ataques mais comuns. Têm de atingir a maturidade exigida em todos os níveis.
  • O seu nível resulta da ferramenta de análise de riscos do CCB. Uma entidade essencial pode justificar um nível inferior com uma análise de riscos documentada; a sua classificação NIS2 mantém-se.
  • As entidades essenciais são avaliadas regularmente: uma certificação CyFun (Essential) ou uma verificação (Important ou Basic), uma certificação ISO/IEC 27001 ou uma inspeção do CCB. As entidades importantes podem aderir voluntariamente.
  • Uma verificação ou certificação por um organismo acreditado pela BELAC e autorizado pelo CCB dá-lhe uma presunção de conformidade.

Os prazos dependem do nível e do caminho escolhido. Para as entidades essenciais, um primeiro marco caiu a 18 de abril de 2026; consulte a comunicação atual do CCB para o seu.

O que obtém na Dazr

ProgramaVersão e nível, âmbito, medidas-chave, autoavaliação e avaliação da conformidade, cada um como controlo com um responsável.
Governar e IdentificarContexto, estratégia de risco, funções, política, supervisão, cadeia de abastecimento, ativos, avaliação de riscos e melhoria.
Proteger e DetetarAcesso e MFA, sensibilização, dados e cópias de segurança, segurança das plataformas, resiliência da rede, monitorização e análise de eventos.
Responder e RecuperarGestão de incidentes, análise, notificação ao CCB, mitigação, recuperação e comunicação.

Um só conjunto de evidências para CyFun, NIS2 e ISO 27001

Cada controlo CyFun na Dazr indica a medida NIS2 e os controlos ISO 27001 a que corresponde. Ative o CyFun ao lado do NIS2 ou da ISO 27001 e ligue as mesmas evidências a ambos.

Função CyFunNIS2ISO 27001:2022
GovernarArt. 20.º; art. 21.º, n.º 2, alíneas a) e d)Capítulos 4 a 6 e 9.3; A.5.1 a A.5.4, A.5.19 a A.5.23
IdentificarArt. 21.º, n.º 2, alíneas a), e) e f)6.1, 8.2, 10; A.5.9 a A.5.12, A.8.8
ProtegerArt. 21.º, n.º 2, alíneas c), e), g), h), i) e j)A.5.15 a A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
DetetarArt. 21.º, n.º 2, alínea b)A.5.25, A.8.15, A.8.16
ResponderArt. 21.º, n.º 2, alínea b); art. 23.ºA.5.24 a A.5.28
RecuperarArt. 21.º, n.º 2, alínea c)A.5.29, A.5.30

Como a Dazr ajuda com o CyFun

Com a Dazr Compliance pode:

  • Registar a versão, o nível e o âmbito escolhidos, com a aprovação da direção no processo
  • Manter à vista cada medida-chave, com o responsável, as evidências e a próxima verificação
  • Executar os 27 controlos CyFun no calendário, com lembretes, datas de validade das evidências e um aviso semanal do que está em atraso
  • Notificar a tempo os incidentes significativos: o registo de incidentes faz a contagem decrescente dos marcos NIS2 de 24 horas, 72 horas e um mês
  • Dar ao seu organismo de avaliação da conformidade um acesso só de leitura limitado no tempo, ou entregar uma pista de auditoria em PDF
Registo de incidentes com uma contagem decrescente de notificação RGPD e um marco de notificação de incidente NIS2
O registo com uma contagem decrescente de notificação RGPD e o próximo marco NIS2.

Fontes: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, perguntas frequentes sobre NIS2 e CyberFundamentals, CCB, organismos de avaliação da conformidade, CCB, o prazo de 18 de abril de 2026 para as entidades essenciais.

Perguntas sobre o CyFun, respondidas.

A Dazr dá-nos um certificado CyFun?

Não. Só um organismo de avaliação da conformidade autorizado pelo CCB o pode verificar ou certificar. A Dazr reúne num só lugar o trabalho e as evidências que esse organismo pede.

CyFun 2023 ou CyFun 2025?

Ambas são aceites até 18 de abril de 2027. A CyFun 2025 segue o NIST CSF 2.0, acrescenta medidas de governação a partir do nível Important e dá mais peso à cadeia de abastecimento e à tecnologia operacional. Os controlos na Dazr seguem as categorias de 2025 e indicam as categorias de 2023 que substituem, por isso servem para as duas versões.

Já trabalhamos para a ISO 27001. Também precisamos do CyFun?

Na Bélgica, uma certificação ISO/IEC 27001 com o âmbito certo também é um caminho para a conformidade NIS2. O CyFun é gratuito e é o referencial que o CCB recomenda. Na Dazr pode gerir os dois e ligar as mesmas evidências a ambos.

De que plano precisamos?

O CyFun está incluído a partir do Pro, 99 € por mês para até cinco utilizadores e cinco referenciais, e no Enterprise. Experimente o Pro grátis durante 14 dias.

Pronto para a sua avaliação CyFun?