Acasă › Cadre › CyFun

Atingeți nivelul CyFun, și demonstrați-l.

Dazr transformă CyberFundamentals ale CCB în controale recurente cu responsabili, dovezi și mementouri. Alegeți versiunea și nivelul, țineți fiecare măsură cheie pe drumul cel bun și ajungeți pregătiți la verificare. Inclus de la Pro, 99 € pe lună.

Pe scurt

  • Versiuni: CyFun 2023 și CyFun 2025, ambele acceptate până la 18 aprilie 2027.
  • Niveluri: Basic, Important și Essential, cu Small ca nivel de intrare.
  • Controale: 27, de la versiune și nivel până la cele șase funcții Guvernare, Identificare, Protecție, Detectare, Răspuns și Recuperare.
  • Plan: inclus de la Pro, 99 € pe lună.

Pe această pagină

  1. Ce este CyFun?
  2. Nivelurile și cine are nevoie de care
  3. Ce primiți în Dazr
  4. Un singur set de dovezi pentru CyFun, NIS2 și ISO 27001
  5. Cum vă ajută Dazr cu CyFun

Ce este CyFun?

CyberFundamentals (CyFun®) este cadrul de securitate cibernetică al Centre for Cybersecurity Belgium (CCB). Este calea recomandată de CCB pentru măsurile de gestionare a riscurilor din legea NIS2 belgiană din 26 aprilie 2024. CyFun 2025, publicat la 1 octombrie 2025, urmează NIST Cybersecurity Framework 2.0; CyFun 2023 urmează NIST CSF 1.1.

Nivelurile și cine are nevoie de care

  • Basic, Important și Essential sunt niveluri de asigurare cumulative, cu Small ca nivel de intrare. Fiecare nivel adaugă cerințe și cere mai multă maturitate.
  • Măsurile cheie sunt cerințele care opresc cele mai frecvente atacuri. Ele trebuie să atingă maturitatea cerută la fiecare nivel.
  • Nivelul dumneavoastră rezultă din instrumentul de analiză a riscurilor al CCB. O entitate esențială poate justifica un nivel mai mic printr-o analiză de risc documentată; clasificarea sa NIS2 rămâne aceeași.
  • Entitățile esențiale sunt evaluate periodic: o certificare CyFun (Essential) sau o verificare (Important sau Basic), o certificare ISO/IEC 27001 ori o inspecție a CCB. Entitățile importante pot adera voluntar.
  • O verificare sau o certificare de la un organism acreditat de BELAC și autorizat de CCB vă oferă o prezumție de conformitate.

Termenele depind de nivel și de calea aleasă. Pentru entitățile esențiale, un prim reper a fost 18 aprilie 2026; consultați comunicarea actuală a CCB pentru al dumneavoastră.

Ce primiți în Dazr

ProgramVersiune și nivel, domeniu, măsuri cheie, autoevaluare și evaluarea conformității, fiecare ca un control cu un responsabil.
Guvernare și IdentificareContext, strategie de risc, roluri, politică, supraveghere, lanțul de aprovizionare, active, evaluarea riscurilor și îmbunătățire.
Protecție și DetectareAcces și MFA, conștientizare, date și copii de rezervă, securitatea platformelor, reziliența rețelei, monitorizare și analiza evenimentelor.
Răspuns și RecuperareGestionarea incidentelor, analiză, raportarea către CCB, atenuare, recuperare și comunicare.

Un singur set de dovezi pentru CyFun, NIS2 și ISO 27001

Fiecare control CyFun din Dazr indică măsura NIS2 și controalele ISO 27001 cărora le corespunde. Activați CyFun alături de NIS2 sau ISO 27001 și legați aceleași dovezi de ambele.

Funcție CyFunNIS2ISO 27001:2022
GuvernareArt. 20; art. 21 alin. (2) lit. (a) și (d)Capitolele 4-6 și 9.3; A.5.1-A.5.4, A.5.19-A.5.23
IdentificareArt. 21 alin. (2) lit. (a), (e) și (f)6.1, 8.2, 10; A.5.9-A.5.12, A.8.8
ProtecțieArt. 21 alin. (2) lit. (c), (e), (g), (h), (i) și (j)A.5.15-A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
DetectareArt. 21 alin. (2) lit. (b)A.5.25, A.8.15, A.8.16
RăspunsArt. 21 alin. (2) lit. (b); art. 23A.5.24-A.5.28
RecuperareArt. 21 alin. (2) lit. (c)A.5.29, A.5.30

Cum vă ajută Dazr cu CyFun

Cu Dazr Compliance puteți:

  • Consemna versiunea, nivelul și domeniul alese, cu aprobarea conducerii la dosar
  • Urmări fiecare măsură cheie, cu responsabilul, dovezile și următoarea verificare
  • Executa cele 27 de controale CyFun după calendar, cu mementouri, date de expirare a dovezilor și o reamintire săptămânală pentru restanțe
  • Raporta la timp incidentele semnificative: registrul de incidente numără invers reperele NIS2 de 24 de ore, 72 de ore și o lună
  • Oferi organismului de evaluare a conformității un acces doar în citire, limitat în timp, sau preda o pistă de audit în PDF
Registru de incidente cu numărătoare inversă pentru notificarea GDPR și o etapă de notificare a incidentului NIS2
Registrul, cu numărătoarea inversă pentru notificarea GDPR și următoarea etapă NIS2.

Surse: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, întrebări frecvente despre NIS2 și CyberFundamentals, CCB, organisme de evaluare a conformității, CCB, termenul din 18 aprilie 2026 pentru entitățile esențiale.

Întrebări despre CyFun, cu răspunsuri.

Ne oferă Dazr un certificat CyFun?

Nu. Doar un organism de evaluare a conformității autorizat de CCB vă poate verifica sau certifica. Dazr păstrează într-un singur loc munca și dovezile pe care le cere acel organism.

CyFun 2023 sau CyFun 2025?

Ambele sunt acceptate până la 18 aprilie 2027. CyFun 2025 urmează NIST CSF 2.0, adaugă măsuri de guvernanță de la nivelul Important și pune mai mult accent pe lanțul de aprovizionare și pe tehnologia operațională. Controalele din Dazr urmează categoriile din 2025 și indică categoriile din 2023 pe care le înlocuiesc, deci funcționează pentru ambele versiuni.

Lucrăm deja pentru ISO 27001. Avem nevoie și de CyFun?

În Belgia, o certificare ISO/IEC 27001 cu domeniul potrivit este, de asemenea, o cale spre conformitatea NIS2. CyFun este gratuit și este cadrul recomandat de CCB. În Dazr le puteți gestiona pe amândouă și puteți lega aceleași dovezi de ambele.

De ce plan avem nevoie?

CyFun este inclus de la Pro, 99 € pe lună pentru până la cinci utilizatori și cinci cadre, și în Enterprise. Încercați Pro gratuit timp de 14 zile.

Sunteți gata pentru evaluarea CyFun?