Partenaire IT? Découvrez comment livrer la conformité NIS2

Voir offre partenaire →

Certification CyberFundamentals: Comment Ça Marche

La certification CyberFundamentals fournit une validation officielle que votre organisation répond aux normes de sécurité du CCB. Voici tout ce que vous devez savoir pour être certifié.

Médaille de certification CyberFundamentals - reconnaissance officielle
La certification CyberFundamentals démontre une cybersécurité officiellement reconnue

Pourquoi Se Certifier?

La certification n'est pas obligatoire pour la plupart des organisations, mais la tendance est claire: le CCB indiquait en novembre 2025 que 75 % des entités NIS2 enregistrées en Belgique avaient déjà choisi un cadre de sécurité, en majorité CyberFundamentals. La certification offre des avantages significatifs: Pas sur de ce qu'est CyberFundamentals? Commencez par notre guide d'introduction.

Prouver la conformité : Montrez aux clients et partenaires que vous respectez des normes reconnues
Gagner des contrats : Beaucoup d'appels d'offres exigent maintenant une certification de sécurité
Réduire les coûts d'assurance : Les cyber-assureurs offrent souvent des réductions aux organisations certifiées
Preuve NIS2 : La certification démontre la conformité aux exigences NIS2
Identifier les lacunes : Le processus d'audit révèle les domaines d'amélioration
Bâtir la confiance : La vérification indépendante a plus de poids que l'auto-évaluation

Niveaux de Certification

CyberFundamentals offre une certification à trois niveaux: Comparez les trois niveaux en detail.

NiveauContrôlesTypique PourComplexité d'Audit
Basic 34 Niveau d'entrée, défini par votre analyse de risques Moderee
Important 133 Entités importantes NIS2 Complète
Essential 218 Entités essentielles NIS2 Étendue

Le Processus de Certification

1

Auto-évaluation

2-8 semaines

Évaluez votre posture de sécurité actuelle par rapport aux contrôles de votre niveau cible. Identifiez et comblez les lacunes avant d'engager un auditeur.

2

Choisir un Auditeur

1-2 semaines

Sélectionnez un organisme d'évaluation de la conformité (CAB) autorisé par le CCB. Le CCB publie la liste des organismes autorisés. Comparez les devis et les disponibilités.

3

Préparation des Documents

2-4 semaines

Rassemblez les preuves pour tous les contrôles requis: politiques, procédures, configurations, journaux, registres de formation, etc.

4

Audit Phase 1

1-2 jours

L'auditeur examine votre documentation pour vérifier la complétude. Il identifie les problèmes à traiter avant la Phase 2.

5

Audit Phase 2

1-5 jours

Vérification sur site (ou à distance) que les contrôles sont réellement implémentés et efficaces. Comprend des entretiens et des tests.

6

Certificat Délivre

2-4 semaines

Si vous réussissez, vous recevez votre certificat CyberFundamentals. Sinon, vous obtenez des conclusions spécifiques à traiter.

Trouver un Auditeur

Seuls les organismes d'évaluation de la conformité (OEC) autorisés peuvent vérifier ou certifier CyberFundamentals. Sur la liste du CCB datée du 7 septembre 2026, cinq organismes sont autorisés pour la vérification CyFun aux niveaux Basic et Important : Brand Compliance België, CertUp, DNV Business Assurance, Vinçotte et What a Work SRL. DNV n'est autorisé que pour CyFun 2023 ; les quatre autres couvrent CyFun 2023 et CyFun 2025. La liste ne cite aucun organisme pour la certification CyFun Essential. Quinze organismes sont autorisés pour la certification ISO/IEC 27001:2022, et un seizième figure comme suspendu. Une entité essentielle dispose de trois voies pour son évaluation au niveau Essential : la certification CyFun, ISO/IEC 27001, ou la supervision par le service d'inspection du CCB (arrêté royal du 9 juin 2024, art. 23). CyFun 2023 et CyFun 2025 sont tous deux acceptés jusqu'au 18 avril 2027. En savoir plus sur le rôle du CCB dans la supervision des certifications.

  • Consultez la liste actuelle du CCB avant de planifier, les autorisations évoluent
  • Renseignez-vous sur leur expérience dans votre secteur
  • Comprenez ce qui est inclus dans le prix
  • Demandez les options d'audit à distance vs sur site
Voir les CAB autorisés par le CCB →

Coûts de Certification

Les coûts varient selon le niveau, l'auditeur et la complexité de votre organisation:

Basic 2 500 € - 5 000 € Estimation pour une vérification PME standard
Important 5 000 € - 25 000 € Estimation pour une première vérification, même fourchette que notre guide sur le coût d'un audit CAB
Essential Aucun CAB autorisé Liste du CCB, 7 septembre 2026 : aucun organisme ne certifie encore CyFun Essential

Ce sont des estimations. Demandez des devis aux auditeurs pour des prix précis.

Maintenir la Certification

La certification n'est pas un événement ponctuel:

Période de validité 3 ans à partir de la date du certificat
Surveillance annuelle Audit plus léger pour vérifier la conformité continue
Recertification Audit complet requis tous les 3 ans
Changements majeurs Notifiez l'auditeur des changements organisationnels significatifs

Préparer le Succès

Maximisez vos chances de reussir: Assurez-vous de comprendre les 22 catégories de contrôles sur lesquelles vous serez évalué.

  • Ne vous précipitez pas vers l'audit - assurez-vous d'être vraiment prêt
  • Effectuez d'abord un audit interne
  • Organisez les preuves à l'avance, pas pendant l'audit
  • Assurez-vous que le personnel peut expliquer ses responsabilités
  • Traitez les problèmes connus avant l'audit
  • Ayez un système de gestion de conformité (même un tableur)

Devenez Prêt pour la Certification avec Easy Cyber Protection

Nous vous aidons à préparer une certification réussie:

Évaluation des lacunes : Sachez exactement ce qui manque avant d'engager un auditeur
Gestion des preuves : Documentation organisée prête pour l'examen
Implémentation des contrôles : Implémentation guidée des contrôles requis
Préparation d'audit : Checklist pre-audit et revue de préparation

Questions Fréquentes

La certification CyberFundamentals est-elle obligatoire?

Pas pour les entités importantes. Une entité essentielle a besoin d'une évaluation de conformité de niveau Essential au 18 avril 2027 (certification CyFun, ISO 27001 ou inspection du CCB), ou d'un niveau inférieur que sa propre analyse de risques justifie. Hors NIS2, elle est volontaire.

Combien de temps prend la certification?

De la décision au certificat: généralement 3-6 mois. Cela inclut la préparation, la planification de l'auditeur et l'audit lui-même. Les organisations bien préparées peuvent aller plus vite.

Puis-je échouer à l'audit?

Oui. Si des non-conformités significatives sont trouvées, vous ne recevrez pas la certification tant qu'elles ne seront pas traitées. Les problèmes mineurs seront notés mais n'empêcheront pas la certification.

Que se passe-t-il si mon organisation change après la certification?

Les changements significatifs (fusions, nouveaux sites, changements IT majeurs) doivent être signalés à votre organisme de certification. Ils conseilleront si une évaluation supplémentaire est nécessaire.

La certification garantit-elle que je suis sécurisé?

La certification signifie que vous respectez des exigences de contrôle spécifiques à un moment donné. Ce n'est pas une garantie contre toutes les attaques, mais cela réduit significativement votre risque.

Sources

  1. CCB : FAQ sur NIS2 et CyberFundamentals
  2. CCB : Un an de NIS2 en Belgique (28 novembre 2025)
  3. Liste des CAB autorisés du CCB (version du 7 septembre 2026)
  4. Arrêté royal du 9 juin 2024 (NIS2), art. 6, 7, 11, 22 et 23

Articles Connexes