Certification CyberFundamentals: Comment Ça Marche
La certification CyberFundamentals fournit une validation officielle que votre organisation répond aux normes de sécurité du CCB. Voici tout ce que vous devez savoir pour être certifié.
Pourquoi Se Certifier?
La certification n'est pas obligatoire pour la plupart des organisations, mais la tendance est claire: 70-75% des entités NIS2 enregistrées en Belgique ont déjà commencé a implémenter CyberFundamentals ou ISO 27001. Avec l'accréditation des OEC qui se termine vers avril 2026 et les audits en cours, la certification offre des avantages significatifs: Pas sur de ce qu'est CyberFundamentals? Commencez par notre guide d'introduction.
Niveaux de Certification
CyberFundamentals offre une certification a quatre niveaux: Comparez les quatre niveaux en detail.
| Niveau | Contrôles | Typique Pour | Complexité d'Audit |
|---|---|---|---|
| Small | 7 | Micro-entreprises, debutants | Simple |
| Basic | 34 | PME < 25 employés | Moderee |
| Important | 133 | Entités importantes NIS2 | Complète |
| Essential | 218 | Entités essentielles NIS2 | Étendue |
Le Processus de Certification
Auto-évaluation
2-8 semainesÉvaluez votre posture de sécurité actuelle par rapport aux contrôles de votre niveau cible. Identifiez et comblez les lacunes avant d'engager un auditeur.
Choisir un Auditeur
1-2 semainesSélectionnez un organisme de certification accrédité. Le CCB tient une liste d'auditeurs approuvés. Comparez les devis et disponibilites.
Préparation des Documents
2-4 semainesRassemblez les preuves pour tous les contrôles requis: politiques, procédures, configurations, journaux, registres de formation, etc.
Audit Phase 1
1-2 joursL'auditeur examine votre documentation pour vérifier la completude. Il identifie les problèmes a traiter avant la Phase 2.
Audit Phase 2
1-5 joursVérification sur site (ou à distance) que les contrôles sont réellement implémentés et efficaces. Comprend des entretiens et des tests.
Certificat Délivre
2-4 semainesSi vous reussissez, vous recevez votre certificat CyberFundamentals. Sinon, vous obtenez des conclusions spécifiques a traiter.
Trouver un Auditeur
Seuls les organismes d'évaluation de la conformité (OEC) autorisés peuvent vérifier ou certifier CyberFundamentals. Sur la liste du CCB datée du 22 juillet 2026, quatre organismes sont autorisés pour la vérification CyFun aux niveaux Basic et Important: Brand Compliance Belgie, CertUp, Vinçotte et What a Work SRL (Trust CHECK). Aucun organisme n'est encore accrédité pour la certification au niveau Essential. Les entités Essential atteignent donc la présomption de conformité via ISO 27001, pour laquelle 15 organismes de certification autorisés sont disponibles. CyFun 2023 et CyFun 2025 sont tous deux acceptés jusqu'au 18 avril 2027. En savoir plus sur le role du CCB dans la supervision des certifications.
- Consultez la liste actuelle du CCB avant de planifier, les autorisations évoluent
- Renseignez-vous sur leur expérience dans votre secteur
- Confirmez que l'organisme couvre votre niveau d'assurance, Essential n'est pas encore disponible
- Comprenez ce qui est inclus dans le prix
- Demandez les options d'audit à distance vs sur site
- Soyez prêt pour l'audit avant de réserver — ne gaspillez pas votre créneau
Coûts de Certification
Les coûts varient selon le niveau, l'auditeur et la complexité de votre organisation:
Ce sont des estimations. Demandez des devis aux auditeurs pour des prix précis.
Maintenir la Certification
La certification n'est pas un événement ponctuel:
Préparer le Succès
Maximisez vos chances de reussir: Assurez-vous de comprendre les 12 catégories de contrôles sur lesquelles vous serez évalué.
- Ne vous précipitez pas vers l'audit - assurez-vous d'être vraiment prêt
- Effectuez d'abord un audit interne
- Organisez les preuves a l'avance, pas pendant l'audit
- Assurez-vous que le personnel peut expliquer ses responsabilités
- Traitez les problèmes connus avant l'audit
- Ayez un système de gestion de conformité (même un tableur)
Devenez Prêt pour la Certification avec Easy Cyber Protection
Nous vous aidons a préparer une certification réussie:
Questions Fréquentes
La certification CyberFundamentals est-elle obligatoire?
Non, elle est volontaire. Cependant, les entités NIS2 doivent implémenter des mesures de sécurité appropriées - la certification en fournit la preuve. Certains contrats gouvernementaux et appels d'offres exigent la certification.
Combien de temps prend la certification?
De la décision au certificat: généralement 3-6 mois. Cela inclut la préparation, la planification de l'auditeur et l'audit lui-même. Les organisations bien préparées peuvent aller plus vite.
Puis-je echouer a l'audit?
Oui. Si des non-conformites significatives sont trouvees, vous ne recevrez pas la certification tant qu'elles ne seront pas traitées. Les problèmes mineurs seront notes mais n'empecheront pas la certification.
Que se passe-t-il si mon organisation change après la certification?
Les changements significatifs (fusions, nouveaux sites, changements IT majeurs) doivent être signalés à votre organisme de certification. Ils conseilleront si une évaluation supplémentaire est nécessaire.
La certification garantit-elle que je suis sécurisé?
La certification signifie que vous respectez des exigences de contrôle spécifiques a un moment donne. Ce n'est pas une garantie contre toutes les attaques, mais cela réduit significativement votre risque.