Partenaire IT? Découvrez comment livrer la conformité NIS2

Voir offre partenaire →
Par · Fondateur, Easy Cyber Protection · · Comment nous écrivons

CyberFundamentals: Le Cadre Officiel Belge de Cybersécurité

CyberFundamentals est le cadre officiel belge de cybersécurité, créé par le Centre pour la Cybersécurité Belgique (CCB). Il fournit une approche claire et structurée pour protéger votre entreprise, en trois niveaux qui s'appuient l'un sur l'autre : de 34 contrôles de base à 218 au niveau le plus élevé.

Visualisation du cadre CyberFundamentals
CyberFundamentals: Cybersécurité belge en 3 niveaux

Qu'est-ce que CyberFundamentals?

CyberFundamentals (souvent appelé CyFun) est le cadre officiel belge de cybersécurité, développe par le Centre pour la Cybersécurité Belgique (CCB). Il offre aux organisations une approche structurée et basée sur les risques pour la cybersécurité. Il a été développé par le Centre pour la Cybersécurité Belgique (CCB).

  • Base sur des standards internationaux: NIST CSF 2.0, ISO 27001, et CIS Controls
  • Approche par niveaux: Commencez petit, évoluez selon vos besoins
  • Conçu pour toutes les organisations: Des micro-entreprises aux infrastructures critiques
  • Aligne NIS2: Répond aux exigences européennes de cybersécurité

Les 6 Fonctions Clés

CyberFundamentals organise les mesures de sécurité en six fonctions, suivant la structure du NIST Cybersecurity Framework: Chaque fonction contient des catégories de contrôles que les organisations doivent implémenter.

GV

Gouverner

Établir la gouvernance de cybersécurité, les politiques et la stratégie de risque

ID

Identifier

Connaitre vos actifs, risques et environnement commercial

PR

Protéger

Mettre en place des mesures: contrôle d'accès, formation, sécurité des données, sauvegardes

DE

Détecter

Surveiller les anomalies et événements de sécurité

RS

Répondre

Agir lorsque des incidents surviennent

RC

Récupérer

Restaurer les opérations et tirer les leçons des incidents

Pourquoi CyberFundamentals Est Important

Beaucoup d'entreprises savent qu'elles ont besoin de cybersécurité mais ne savent pas par ou commencer. CyberFundamentals resout ce problème en offrant:

Des conseils clairs

Pas de devinettes - le cadre vous dit exactement quels contrôles implémenter

Une sécurité adaptee

Commencez avec les 34 contrôles du niveau Basic et n'évoluez que si nécessaire

Conformité NIS2

Pour les organisations dans le champ NIS2, CyberFundamentals est la voie reconnue vers la conformité en Belgique

Preuve pour les parties prenantes

Démontrez aux clients, assureurs et auditeurs que vous prenez la sécurité au sérieux

Les 3 Niveaux de Sécurité

CyberFundamentals utilise une approche par niveaux, vous permettant de commencer simplement et d'évoluer: Voir la comparaison détaillée des niveaux.

Niveau Contrôles Couverture Adapte Pour
Basic 34 82% Niveau d'entrée, défini par l'analyse de risques
Important 133 94% PME dans le champ NIS2
Essential 218 100% Infrastructure critique

Le pourcentage de couverture indique la part des types d'attaques contre lesquels vous êtes protégé

Par ou Commence le Niveau Basic

Basic est le niveau d'entrée, 34 contrôles au total. Il commence par les bases absolues que chaque organisation devrait avoir:

1

Authentification Multi-Facteurs

Ajoutez une deuxième étape de vérification à tous les comptes importants

2

Mises à jour de sécurité

Gardez les logiciels et systèmes à jour

3

Antivirus

Utilisez un logiciel antivirus sur tous les appareils

4

Sécurité réseau

Sécurisez votre réseau avec des pare-feu et une configuration appropriée

5

Sauvegardes

Sauvegardes régulières des données critiques, testées pour la récupération

6

Droits administrateur

Limitez les privilèges administrateur a ceux qui en ont besoin

7

Sécurité physique

Protégez l'accès physique aux appareils et aux données

Comment Commencer

Démarrer avec CyberFundamentals est simple:

1

Évaluez votre état actuel

Utilisez un outil d'auto-évaluation pour voir ou vous en êtes sur les 34 contrôles du niveau Basic.

2

Commencez par le niveau Basic

Implémentez les 34 contrôles du niveau d'entrée. Cela vous donne une base solide.

3

Documentez vos progrès

Gardez une trace de ce que vous avez implémenté - c'est votre preuve de conformité.

4

Évoluez si nécessaire

Si vous êtes dans le champ NIS2 ou voulez une meilleure protection, passez au niveau Important ou Essential.

CyberFundamentals et NIS2

Si votre organisation relève de la directive NIS2, CyberFundamentals est votre voie d'implementation en Belgique. Le CCB a conçu le cadre pour correspondre directement aux exigences NIS2.

  • Entités importantes : niveau Important (133 contrôles) ou supérieur si vous optez pour une évaluation (arrêté royal, art. 11)
  • Entités essentielles : niveau Essential (218 contrôles) par défaut, inférieur uniquement si votre analyse de risques le justifie (art. 7)
  • Le cadre fournit les contrôles spécifiques nécessaires pour répondre aux obligations NIS2

Le niveau CyberFundamentals applicable à votre organisation découle de votre classe NIS2 et de votre propre analyse de risques : les entités essentielles visent Essential par défaut. Notre vérificateur de périmètre gratuit vous donne en cinq questions une estimation approximative à l'écran, sans adresse e-mail. Vous voulez ensuite périmètre, niveau et liste priorisée de contrôles signés sur papier? Le rapport écrit est à 395€ forfait (hors TVA), livré en 48 heures.

Comment Easy Cyber Protection Aide

Nous rendons l'implémentation de CyberFundamentals simple:

Implémentation guidée : Des tâches étape par étape vous guident à travers chaque contrôle
Suivi des progrès : Voyez votre pourcentage de conformité en un coup d'oeil
Collecte de preuves : Documentation intégrée pour les audits et parties prenantes

Questions Fréquentes

CyberFundamentals est-il obligatoire?

Pour les organisations dans le champ NIS2 (entités essentielles et importantes), l'utilisation d'un cadre reconnu comme CyberFundamentals est effectivement obligatoire en Belgique. Pour les autres, c'est volontaire mais fortement recommande.

Combien coûte CyberFundamentals?

Le cadre lui-même est gratuit - il est publié par le CCB. Les coûts d'implémentation dépendent de votre situation actuelle et du niveau choisi.

Puis-je être certifié?

Oui, vous pouvez obtenir la certification CyberFundamentals auprès d'auditeurs autorisés par le CCB. Cela fournit une validation externe de votre posture de sécurité.

Combien de temps dure l'implémentation?

Le niveau Basic prend généralement quelques mois. Les niveaux Important et Essential sont des programmes continus qui peuvent prendre 6 à 12 mois pour une implémentation complète.

Ai-je besoin d'un département IT?

Non. Le niveau Basic est conçu pour être implementable par n'importe quelle organisation. Pour les niveaux supérieurs, vous pourriez vouloir un support IT, mais beaucoup de PME travaillent avec leur partenaire IT existant.

Quelle est la différence entre CyberFundamentals et ISO 27001?

CyberFundamentals est construit sur ISO 27001 (entre autres standards) mais est adapte au contexte belge et spécifiquement aligne sur NIS2. Il est généralement plus accessible pour les PME qu'une implémentation complète ISO 27001.

Articles Connexes

Sources

  1. CCB CyberFundamentals Framework : Documentation officielle du CCB
  2. NIS2 Directive (EU) 2022/2555 : Directive européenne de cybersécurité
  3. NIST Cybersecurity Framework : Base de la structure CyberFundamentals