Čo je CyFun?
CyberFundamentals (CyFun®) je rámec kybernetickej bezpečnosti Centre for Cybersecurity Belgium (CCB). Je to cesta, ktorú CCB odporúča k opatreniam na riadenie rizík podľa belgického zákona NIS2 z 26. apríla 2024. CyFun 2025, zverejnený 1. októbra 2025, vychádza z NIST Cybersecurity Framework 2.0; CyFun 2023 vychádza z NIST CSF 1.1.
Úrovne a kto potrebuje ktorú
- Basic, Important a Essential sú kumulatívne úrovne záruky, so Small ako vstupnou úrovňou. Každá úroveň pridáva požiadavky a vyžaduje vyššiu vyspelosť.
- Kľúčové opatrenia sú požiadavky, ktoré zastavia najčastejšie útoky. Na každej úrovni musia dosiahnuť požadovanú vyspelosť.
- Vaša úroveň vyplýva z nástroja CCB na hodnotenie rizík. Základný subjekt môže zdokumentovanou analýzou rizík zdôvodniť nižšiu úroveň; jeho klasifikácia podľa NIS2 zostáva rovnaká.
- Základné subjekty sa pravidelne posudzujú: certifikácia CyFun (Essential) alebo overenie (Important či Basic), certifikácia ISO/IEC 27001, alebo inšpekcia CCB. Dôležité subjekty sa môžu pripojiť dobrovoľne.
- Overenie alebo certifikácia orgánom akreditovaným BELAC a povereným CCB vám dáva predpoklad zhody.
Lehoty závisia od vašej úrovne a zvolenej cesty. Pre základné subjekty pripadol prvý míľnik na 18. apríla 2026; aktuálne oznámenie CCB vám povie, ktorý platí pre vás.
Čo v Dazr získate
Jedna sada dôkazov pre CyFun, NIS2 a ISO 27001
Každé opatrenie CyFun v Dazr uvádza opatrenie NIS2 a opatrenia ISO 27001, ktorým zodpovedá. Zapnite CyFun vedľa NIS2 alebo ISO 27001 a prepojte rovnaké dôkazy s oboma.
| Funkcia CyFun | NIS2 | ISO 27001:2022 |
|---|---|---|
| Riadenie | Čl. 20; čl. 21 ods. 2 písm. a) a d) | Kapitoly 4 až 6 a 9.3; A.5.1 až A.5.4, A.5.19 až A.5.23 |
| Identifikácia | Čl. 21 ods. 2 písm. a), e) a f) | 6.1, 8.2, 10; A.5.9 až A.5.12, A.8.8 |
| Ochrana | Čl. 21 ods. 2 písm. c), e), g), h), i) a j) | A.5.15 až A.5.18, A.6.3, A.8.5, A.8.13, A.8.24 |
| Detekcia | Čl. 21 ods. 2 písm. b) | A.5.25, A.8.15, A.8.16 |
| Reakcia | Čl. 21 ods. 2 písm. b); čl. 23 | A.5.24 až A.5.28 |
| Obnova | Čl. 21 ods. 2 písm. c) | A.5.29, A.5.30 |
Ako Dazr pomáha s CyFun
S Dazr Compliance môžete:
- Zaznamenať zvolenú verziu, úroveň a rozsah spolu so schválením vedením
- Mať prehľad o každom kľúčovom opatrení, jeho vlastníkovi, dôkazoch a ďalšej kontrole
- Plniť 27 opatrení CyFun podľa plánu, s pripomienkami, dátumami platnosti dôkazov a týždennou pripomienkou oneskorenej práce
- Hlásiť významné incidenty včas: register incidentov odpočítava míľniky NIS2 za 24 hodín, 72 hodín a jeden mesiac
- Dať orgánu posudzovania zhody časovo obmedzený prístup len na čítanie, alebo odovzdať auditnú stopu v PDF

Zdroje: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, časté otázky k NIS2 a CyberFundamentals, CCB, orgány posudzovania zhody, CCB, lehota 18. apríla 2026 pre základné subjekty.