Startsida › Ramverk › CyFun

Nå er CyFun-nivå, och visa det.

Dazr gör CCB:s CyberFundamentals till återkommande kontroller med ägare, underlag och påminnelser. Välj version och nivå, håll varje nyckelåtgärd på rätt spår och gå förberedda in i er verifiering. Ingår från Pro, 99 € i månaden.

I korthet

  • Versioner: CyFun 2023 och CyFun 2025, båda godtas fram till den 18 april 2027.
  • Nivåer: Basic, Important och Essential, med Small som instegsnivå.
  • Kontroller: 27, från version och nivå till de sex funktionerna Styra, Identifiera, Skydda, Upptäcka, Hantera och Återställa.
  • Plan: ingår från Pro, 99 € i månaden.

På den här sidan

  1. Vad är CyFun?
  2. Nivåer och vem som behöver vilken
  3. Det här får ni i Dazr
  4. Ett underlag för CyFun, NIS2 och ISO 27001
  5. Så hjälper Dazr med CyFun

Vad är CyFun?

CyberFundamentals (CyFun®) är cybersäkerhetsramverket från Centre for Cybersecurity Belgium (CCB). Det är den väg CCB rekommenderar till riskhanteringsåtgärderna i den belgiska NIS2-lagen av den 26 april 2024. CyFun 2025, publicerat den 1 oktober 2025, följer NIST Cybersecurity Framework 2.0; CyFun 2023 följer NIST CSF 1.1.

Nivåer och vem som behöver vilken

  • Basic, Important och Essential är kumulativa säkerhetsnivåer, med Small som instegsnivå. Varje nivå lägger till krav och kräver mer mognad.
  • Nyckelåtgärder är de krav som stoppar de vanligaste attackerna. De måste nå den mognad som krävs på varje nivå.
  • Er nivå följer av CCB:s verktyg för riskbedömning. En väsentlig entitet får motivera en lägre nivå med en dokumenterad riskanalys; dess NIS2-klassificering är densamma.
  • Väsentliga entiteter bedöms regelbundet: en CyFun-certifiering (Essential) eller -verifiering (Important eller Basic), en ISO/IEC 27001-certifiering eller en inspektion av CCB. Viktiga entiteter kan ansluta sig frivilligt.
  • En verifiering eller certifiering av ett organ som är ackrediterat av BELAC och godkänt av CCB ger er en presumtion om överensstämmelse.

Tidsfristerna beror på er nivå och väg. För väsentliga entiteter inföll en första milstolpe den 18 april 2026; se CCB:s aktuella meddelande för er.

Det här får ni i Dazr

ProgramVersion och nivå, omfattning, nyckelåtgärder, självbedömning och bedömningen av överensstämmelse, var och en som en kontroll med en ägare.
Styra och IdentifieraKontext, riskstrategi, roller, policy, tillsyn, leveranskedjan, tillgångar, riskbedömning och förbättring.
Skydda och UpptäckaÅtkomst och MFA, medvetenhet, data och säkerhetskopior, plattformssäkerhet, nätverkets motståndskraft, övervakning och analys av händelser.
Hantera och ÅterställaIncidenthantering, analys, rapportering till CCB, begränsning, återställning och kommunikation.

Ett underlag för CyFun, NIS2 och ISO 27001

Varje CyFun-kontroll i Dazr anger den NIS2-åtgärd och de ISO 27001-kontroller den motsvarar. Slå på CyFun bredvid NIS2 eller ISO 27001 och koppla samma underlag till båda.

CyFun-funktionNIS2ISO 27001:2022
StyraArt. 20; art. 21.2 a och dAvsnitt 4 till 6 och 9.3; A.5.1 till A.5.4, A.5.19 till A.5.23
IdentifieraArt. 21.2 a, e och f6.1, 8.2, 10; A.5.9 till A.5.12, A.8.8
SkyddaArt. 21.2 c, e, g, h, i och jA.5.15 till A.5.18, A.6.3, A.8.5, A.8.13, A.8.24
UpptäckaArt. 21.2 bA.5.25, A.8.15, A.8.16
HanteraArt. 21.2 b; art. 23A.5.24 till A.5.28
ÅterställaArt. 21.2 cA.5.29, A.5.30

Så hjälper Dazr med CyFun

Med Dazr Compliance kan ni:

  • Dokumentera vald version, nivå och omfattning, med ledningens godkännande på plats
  • Ha koll på varje nyckelåtgärd, med ägare, underlag och nästa kontroll
  • Utföra de 27 CyFun-kontrollerna enligt schema, med påminnelser, giltighetsdatum för underlag och en veckovis påminnelse om det som är försenat
  • Rapportera betydande incidenter i tid: incidentregistret räknar ned till NIS2-milstolparna efter 24 timmar, 72 timmar och en månad
  • Ge ert organ för bedömning av överensstämmelse tidsbegränsad läsbehörighet, eller lämna över ett revisionsspår som PDF
Incidentregister med nedräkning till GDPR-anmälan och en NIS2-milstolpe för incidentanmälan
Registret med nedräkning till GDPR-anmälan och nästa NIS2-milstolpe.

Källor: CCB, CyberFundamentals Framework, CCB, CyFun® 2025 is here, CCB, vanliga frågor om NIS2 och CyberFundamentals, CCB, organ för bedömning av överensstämmelse, CCB, tidsfristen den 18 april 2026 för väsentliga entiteter.

Frågor om CyFun, besvarade.

Ger Dazr oss ett CyFun-certifikat?

Nej. Bara ett organ för bedömning av överensstämmelse som CCB har godkänt kan verifiera eller certifiera er. Dazr samlar arbetet och det underlag som organet ber om på ett ställe.

CyFun 2023 eller CyFun 2025?

Båda godtas fram till den 18 april 2027. CyFun 2025 följer NIST CSF 2.0, lägger till styrningsåtgärder från nivån Important och lägger större vikt vid leveranskedjan och driftteknik. Kontrollerna i Dazr följer kategorierna från 2025 och anger vilka kategorier från 2023 de ersätter, så de fungerar för båda versionerna.

Vi arbetar redan mot ISO 27001. Behöver vi CyFun också?

I Belgien är en ISO/IEC 27001-certifiering med rätt omfattning också en väg till NIS2-överensstämmelse. CyFun är gratis och är det ramverk som CCB rekommenderar. I Dazr kan ni driva båda och koppla samma underlag till båda.

Vilken plan behöver vi?

CyFun ingår från Pro, 99 € i månaden för upp till fem användare och fem ramverk, och i Enterprise. Prova Pro gratis i 14 dagar.

Redo för er CyFun-bedömning?