Partenaire IT? Découvrez comment livrer la conformité NIS2

Voir offre partenaire →
Par · Fondateur, Easy Cyber Protection · · Comment nous écrivons

CCB CyberFundamentals (CyFun) : Le Guide Complet Belge

CyberFundamentals est le cadre officiel belge de cybersécurité, offrant un chemin clair de la protection de base à la conformité NIS2 complète. Ce guide couvre tout ce que vous devez savoir: la structure du cadre, comment commencer, et ce que chaque niveau implique.

Aperçu complet du cadre CyberFundamentals
CyberFundamentals: Le cadre complet de cybersécurité belge

Qu'est-ce que CyberFundamentals?

CyberFundamentals (CyFun) est le cadre officiel belge de cybersécurité, développe par le Centre pour la Cybersécurité Belgique (CCB). Il offre aux organisations une approche structurée et basée sur les preuves pour la cybersécurité, qui s'adapte des petites entreprises aux infrastructures critiques.

  • Cadre officiel belge - reconnu pour la conformité NIS2
  • Base sur des standards internationaux: NIST CSF 2.0, ISO 27001, CIS Controls
  • Approche par niveaux - commencez simple, évoluez selon les besoins

Les 3 Niveaux de Sécurité

CyberFundamentals utilise un système de niveaux progressif. Chaque niveau s'appuie sur le précédent, ajoutant plus de contrôles pour une protection accrue.

Basic Gratuit

Le niveau d'entrée : 34 contrôles. Défend contre 82% des types d'attaques.

34
controls
82%
Authentification multi-facteursGestion des accèsSécurité réseauProcédures d'incident
En savoir plus sur le niveau Basic

Important

S'appuie sur tous les contrôles Basic, avec une couverture plus large.

133
controls
94%
Tous les contrôles BasicSurveillance de sécuritéGestion des vulnérabilitésSécurité supply chain

Essential

S'appuie sur tous les contrôles Important. Le niveau par défaut des entités NIS2 essentielles.

218
controls
100%
Tous les contrôles ImportantDétection avancée des menacesSurveillance continuePiste d'audit complète

Les 6 Fonctions Clés

CyberFundamentals organise tous les contrôles de sécurité en six fonctions, suivant la structure du NIST Cybersecurity Framework:

GV

Gouverner

Établir la gouvernance de cybersécurité, politiques, rôles et stratégie de risque

ID

Identifier

Connaitre vos actifs, environnement commercial et exposition aux risques

PR

Protéger

Implémenter des mesures: contrôle d'accès, formation, sécurité des données

DE

Détecter

Surveiller les anomalies, événements de sécurité et menaces potentielles

RS

Répondre

Agir lors d'incidents, contenir et atténuer l'impact

RC

Récupérer

Restaurer les opérations, apprendre des incidents, améliorer les défenses

Pour Commencer

Démarrer avec CyberFundamentals est simple. Voici le chemin recommande:

1

Commencez par le niveau Basic

Débutez avec les 34 contrôles du niveau d'entrée. Ils couvrent les bases dans chaque catégorie.

2

Évaluez votre état actuel

Utilisez un outil d'auto-évaluation pour déterminer ou vous en êtes sur chaque contrôle.

3

Implémentez les contrôles progressivement

Travaillez sur les contrôles un par un. Documentez vos progrès en cours de route.

4

Évoluez quand vous êtes prêt

Une fois le niveau Basic complète, décidez si vous avez besoin d'Important ou d'Essential selon votre profil de risque et les exigences NIS2.

Certification

Bien que l'auto-évaluation soit précieuse, la certification officielle fournit une validation externe de votre posture de sécurité.

  • Certification disponible via des auditeurs autorisés par le CCB
  • Valide votre conformité au niveau choisi
  • Utile pour les clients, assureurs et exigences réglementaires
  • Valide 3 ans avec audits de surveillance

CyberFundamentals et NIS2

Si votre organisation relève de NIS2, CyberFundamentals fournit le chemin d'implémentation en Belgique:

Entités importantes: Niveau Important (133 contrôles) ou supérieur si vous optez pour une évaluation (arrêté royal, art. 11)
Entités essentielles: Niveau Essential (218 contrôles) par défaut ; inférieur uniquement si votre analyse de risques le justifie (art. 7)
En savoir plus sur les exigences NIS2 →

Articles Approfondis

Qu'est-ce que CyberFundamentals?

Introduction au cadre belge de cybersécurité

Niveaux CyberFundamentals

Basic vs Important vs Essential - quel niveau pour vous?

Scoring CyFun: les 5 niveaux de maturité CMMI

Comment chaque contrôle est note sur la Documentation et l'Implémentation (1-5)

Comment Obtenir la Certification CyFun

Processus de certification étape par étape et coûts

CyberFundamentals vs ISO 27001

Quand utiliser quel cadre

Les 22 catégories de contrôles

Tous les contrôles CyberFundamentals, catégorie par catégorie

Qu'est-ce que le CCB?

Le Centre pour la Cybersécurité Belgique - l'organisation derrière CyberFundamentals

Préparation Audit CyFun : Plan de 8 Semaines

Plan semaine par semaine pour être prêt pour un audit CAB en CyFun BASIC. Périmètre, registre des risques, politiques, preuves, mock-run, soumission.

Coût Audit CAB CyFun

Plages de coûts honnêtes pour un audit CAB NIS2 belge. Préparation, frais d'audit, temps interne. Consultance directe vs économie canal MSP.

Comment Effectuer un Mock-audit CyFun

Auto-vérification DIY en 5 phases utilisant la même workbook CCB + rubrique de maturité 1-5 qu'un vrai audit CAB. Attrapez les gaps avant que les frais d'audit ne commencent.

Combien de Travail Représente CyFun Basic ? Mesure

Une vraie implémentation mesurée depuis le journal d'événements : 91% prêt pour l'audit sur environ 11 semaines à un jour par semaine, 87% des actions automatisées. Données complètes, méthode et limites.

CyFun Basic en Chiffres : Documentation et Preuves

Combien de documentation et de preuves CyFun Basic demande vraiment, compte sur une vraie implémentation : ~38 documents, 123 preuves, en grande partie collectées automatiquement.

Comment Easy Cyber Protection Aide

Nous rendons l'implémentation de CyberFundamentals simple et guidée:

Guidance étape par étape : Tâches claires pour chaque contrôle, pas de devinettes
Suivi des progrès : Voyez votre pourcentage de conformité en temps réel
Collecte de preuves : Documentation intégrée pour les audits

Questions Fréquentes

CyberFundamentals est-il identique a ISO 27001?

Non, mais ils sont liés. CyberFundamentals incorpore les principes ISO 27001 mais est adapte au contexte belge et aux exigences NIS2. Important: le CCB reconnaît à la fois CyFun et ISO/IEC 27001:2022 comme voies valides vers la conformité NIS2. Elles bénéficient de la même présomption de conformité légale. Pour les organisations déjà certifiées ISO 27001, vous pouvez soumettre une Déclaration d'Applicabilité (SoA) au CCB. Pour celles qui partent de zéro, CyFun est généralement plus rapide et accessible pour les PME belges.

De quel niveau ai-je besoin?

Les entités essentielles visent Essential par défaut et ne peuvent descendre que si leur propre analyse de risques le justifie (arrêté royal, art. 7), démontré au 18 avril 2027. Les entités importantes n'ont pas d'évaluation obligatoire ; une évaluation CyFun volontaire se fait au moins au niveau Important (art. 11). La plupart des PME hors du champ NIS2 s'en sortent bien avec Basic.

Combien de temps dure l'implémentation?

Niveau Basic: 2-4 mois. Niveau Important: 6-12 mois. Niveau Essential: 12+ mois. Ce sont des programmes continus - la sécurité n'est jamais "terminee."

Ai-je besoin d'aide externe?

Pas nécessairement. Le niveau Basic peut souvent être implémenté en interne. Les niveaux supérieurs peuvent bénéficier d'une guidance experte, surtout pour les contrôles complexes.

La certification est-elle obligatoire?

La certification est volontaire pour la plupart des organisations. Les entités NIS2 essentielles font exception : il leur faut une évaluation de conformité de niveau Essential au 18 avril 2027, ou un niveau inférieur que leur propre analyse de risques justifie. Des contrats ou des assureurs peuvent aussi l'exiger.

Sujets Connexes

Sources

  1. CCB CyberFundamentals Framework : Documentation officielle CCB
  2. NIS2 Directive (EU) 2022/2555 : Directive européenne de cybersécurité
  3. NIST Cybersecurity Framework : Base de la structure CyberFundamentals
  4. CCB : FAQ sur NIS2 et CyberFundamentals
  5. Arrêté royal du 9 juin 2024 (NIS2) : art. 7 et 11