CCB CyberFundamentals (CyFun) : Le Guide Complet Belge
CyberFundamentals est le cadre officiel belge de cybersécurité, offrant un chemin clair de la protection de base à la conformité NIS2 complète. Ce guide couvre tout ce que vous devez savoir: la structure du cadre, comment commencer, et ce que chaque niveau implique.
Qu'est-ce que CyberFundamentals?
CyberFundamentals (CyFun) est le cadre officiel belge de cybersécurité, développe par le Centre pour la Cybersécurité Belgique (CCB). Il offre aux organisations une approche structurée et basée sur les preuves pour la cybersécurité, qui s'adapte des petites entreprises aux infrastructures critiques.
- Cadre officiel belge - reconnu pour la conformité NIS2
- Base sur des standards internationaux: NIST CSF 2.0, ISO 27001, CIS Controls
- Approche par niveaux - commencez simple, évoluez selon les besoins
- Niveau d'entrée gratuit - le niveau Small est sans coût
Les 4 Niveaux de Sécurité
CyberFundamentals utilise un système de niveaux progressif. Chaque niveau s'appuie sur le précédent, ajoutant plus de contrôles pour une protection accrue.
Small Gratuit
Bases essentielles pour toute organisation. Parfait pour commencer avec la cybersécurité.
Basic
Protection complète pour les PME. Défend contre 82% des types d'attaques.
Important
Requis pour les entités NIS2 "importantes". Contrôles de sécurité niveau entreprise.
Essential
Protection maximale pour les infrastructures critiques. Conformité NIS2 complète.
Les 6 Fonctions Clés
CyberFundamentals organise tous les contrôles de sécurité en six fonctions, suivant la structure du NIST Cybersecurity Framework:
Gouverner
Établir la gouvernance de cybersécurité, politiques, rôles et stratégie de risque
Identifier
Connaitre vos actifs, environnement commercial et exposition aux risques
Protéger
Implémenter des mesures: contrôle d'accès, formation, sécurité des données
Détecter
Surveiller les anomalies, événements de sécurité et menaces potentielles
Répondre
Agir lors d'incidents, contenir et atténuer l'impact
Récupérer
Restaurer les opérations, apprendre des incidents, améliorer les défenses
Pour Commencer
Démarrer avec CyberFundamentals est simple. Voici le chemin recommande:
Commencez par le niveau Small
Débutez avec les 7 contrôles essentiels. Ils sont gratuits a implémenter et offrent une protection immédiate.
Évaluez votre état actuel
Utilisez un outil d'auto-évaluation pour déterminer ou vous en êtes sur chaque contrôle.
Implémentez les contrôles progressivement
Travaillez sur les contrôles un par un. Documentez vos progrès en cours de route.
Évoluez quand vous êtes prêt
Une fois le niveau Small complète, décidez si vous avez besoin de Basic, Important ou Essential selon votre profil de risque et les exigences NIS2.
Certification
Bien que l'auto-évaluation soit precieuse, la certification officielle fournit une validation externe de votre posture de sécurité.
- Certification disponible via des auditeurs accrédités CCB
- Valide votre conformité au niveau choisi
- Utile pour les clients, assureurs et exigences réglementaires
- Généralement valide 2-3 ans avec audits de surveillance
CyberFundamentals et NIS2
Si votre organisation relève de NIS2, CyberFundamentals fournit le chemin d'implémentation en Belgique:
Articles Approfondis
Qu'est-ce que CyberFundamentals?
Introduction au cadre belge de cybersécurité
Niveaux CyberFundamentals
Small vs Basic vs Important vs Essential - quel niveau pour vous?
Scoring CyFun: les 5 niveaux de maturité CMMI
Comment chaque contrôle est note sur la Documentation et l'Implémentation (1-5)
Comment Obtenir la Certification CyFun
Processus de certification étape par étape et coûts
CyberFundamentals vs ISO 27001
Quand utiliser quel cadre
Les 12 Catégories de Contrôles
Plongee approfondie dans tous les contrôles CyberFundamentals
Qu'est-ce que le CCB?
Le Centre pour la Cybersécurité Belgique - l'organisation derrière CyberFundamentals
Préparation Audit CyFun : Plan de 8 Semaines
Plan semaine par semaine pour être prêt pour un audit CAB en CyFun BASIC. Périmètre, registre des risques, politiques, preuves, mock-run, soumission.
Coût Audit CAB CyFun
Plages de coûts honnêtes pour un audit CAB NIS2 belge. Préparation, frais d'audit, temps interne. Consultance directe vs économie canal MSP.
Comment Effectuer un Mock-audit CyFun
Auto-vérification DIY en 5 phases utilisant la même workbook CCB + rubrique de maturité 1-5 qu'un vrai audit CAB. Attrapez les gaps avant que les frais d'audit ne commencent.
Combien de Travail Représente CyFun Basic ? Mesure
Une vraie implémentation mesuree depuis le journal d'événements : 91% prêt pour l'audit sur environ 11 semaines a un jour par semaine, 87% des actions automatisées. Données completes, méthode et limites.
CyFun Basic en Chiffres : Documentation et Preuves
Combien de documentation et de preuves CyFun Basic demande vraiment, compte sur une vraie implémentation : ~38 documents, 123 preuves, en grande partie collectées automatiquement.
Comment Easy Cyber Protection Aide
Nous rendons l'implémentation de CyberFundamentals simple et guidée:
Questions Fréquentes
CyberFundamentals est-il identique a ISO 27001?
Non, mais ils sont liés. CyberFundamentals incorpore les principes ISO 27001 mais est adapte au contexte belge et aux exigences NIS2. Important: le CCB reconnaît à la fois CyFun et ISO/IEC 27001:2022 comme voies valides vers la conformité NIS2 — elles bénéficient de la même présomption de conformité légale. Pour les organisations déjà certifiées ISO 27001, vous pouvez soumettre une Déclaration d'Applicabilité (SoA) au CCB. Pour celles qui partent de zéro, CyFun est généralement plus rapide et accessible pour les PME belges.
De quel niveau ai-je besoin?
Commencez par le niveau Small pour établir les bases. Si vous êtes une entité NIS2 "importante", vous avez besoin du niveau Important. Si vous êtes une entité NIS2 "essentielle", vous avez besoin du niveau Essential. La plupart des PME hors champ NIS2 font bien avec le niveau Basic.
Combien de temps dure l'implémentation?
Niveau Small: jours a semaines. Niveau Basic: 2-4 mois. Niveau Important: 6-12 mois. Niveau Essential: 12+ mois. Ce sont des programmes continus - la sécurité n'est jamais "terminee."
Ai-je besoin d'aide externe?
Pas nécessairement. Les niveaux Small et Basic peuvent souvent être implémentés en interne. Les niveaux supérieurs peuvent bénéficier d'une guidance experte, surtout pour les contrôles complexes.
La certification est-elle obligatoire?
La certification est volontaire pour la plupart des organisations. Cependant, certains secteurs, contrats ou exigences d'assurance peuvent necessiter une conformité certifiée.
Sujets Connexes
Sources
- CCB CyberFundamentals Framework — Documentation officielle CCB
- NIS2 Directive (EU) 2022/2555 — Directive européenne de cybersécurité
- NIST Cybersecurity Framework — Base de la structure CyberFundamentals