O que é o CyFun?
O CyberFundamentals (CyFun®) é o referencial de cibersegurança do Centre for Cybersecurity Belgium (CCB). É o caminho que o CCB recomenda para as medidas de gestão de riscos da lei NIS2 belga de 26 de abril de 2024. O CyFun 2025, publicado a 1 de outubro de 2025, segue o NIST Cybersecurity Framework 2.0; o CyFun 2023 segue o NIST CSF 1.1.
Os níveis e quem precisa de qual
- Basic, Important e Essential são níveis de garantia cumulativos, com Small como nível de entrada. Cada nível acrescenta requisitos e pede mais maturidade.
- As medidas-chave são os requisitos que travam os ataques mais comuns. Têm de atingir a maturidade exigida em todos os níveis.
- O seu nível resulta da ferramenta de análise de riscos do CCB. Uma entidade essencial pode justificar um nível inferior com uma análise de riscos documentada; a sua classificação NIS2 mantém-se.
- As entidades essenciais são avaliadas regularmente: uma certificação CyFun (Essential) ou uma verificação (Important ou Basic), uma certificação ISO/IEC 27001 ou uma inspeção do CCB. As entidades importantes podem aderir voluntariamente.
- Uma verificação ou certificação por um organismo acreditado pela BELAC e autorizado pelo CCB dá-lhe uma presunção de conformidade.
Os prazos dependem do nível e do caminho escolhido. Para as entidades essenciais, um primeiro marco caiu a 18 de abril de 2026; consulte a comunicação atual do CCB para o seu.
O que obtém na Dazr
Um só conjunto de evidências para CyFun, NIS2 e ISO 27001
Cada controlo CyFun na Dazr indica a medida NIS2 e os controlos ISO 27001 a que corresponde. Ative o CyFun ao lado do NIS2 ou da ISO 27001 e ligue as mesmas evidências a ambos.
| Função CyFun | NIS2 | ISO 27001:2022 |
|---|---|---|
| Governar | Art. 20.º; art. 21.º, n.º 2, alíneas a) e d) | Capítulos 4 a 6 e 9.3; A.5.1 a A.5.4, A.5.19 a A.5.23 |
| Identificar | Art. 21.º, n.º 2, alíneas a), e) e f) | 6.1, 8.2, 10; A.5.9 a A.5.12, A.8.8 |
| Proteger | Art. 21.º, n.º 2, alíneas c), e), g), h), i) e j) | A.5.15 a A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Detetar | Art. 21.º, n.º 2, alínea b) | A.5.25, A.8.15, A.8.16 |
| Responder | Art. 21.º, n.º 2, alínea b); art. 23.º | A.5.24 a A.5.28 |
| Recuperar | Art. 21.º, n.º 2, alínea c) | A.5.29, A.5.30 |
Como a Dazr ajuda com o CyFun
Com a Dazr Compliance pode:
- Registar a versão, o nível e o âmbito escolhidos, com a aprovação da direção no processo
- Manter à vista cada medida-chave, com o responsável, as evidências e a próxima verificação
- Executar os 27 controlos CyFun no calendário, com lembretes, datas de validade das evidências e um aviso semanal do que está em atraso
- Notificar a tempo os incidentes significativos: o registo de incidentes faz a contagem decrescente dos marcos NIS2 de 24 horas, 72 horas e um mês
- Dar ao seu organismo de avaliação da conformidade um acesso só de leitura limitado no tempo, ou entregar uma pista de auditoria em PDF

Fontes: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, perguntas frequentes sobre NIS2 e CyberFundamentals, CCB, organismos de avaliação da conformidade, CCB, o prazo de 18 de abril de 2026 para as entidades essenciais.