Partenaire IT? Découvrez comment livrer la conformité NIS2

Voir offre partenaire →
Par · Fondateur, Easy Cyber Protection · · Comment nous écrivons

CyberFundamentals: Le Cadre Officiel Belge de Cybersécurité

CyberFundamentals est le cadre officiel belge de cybersécurité, cree par le Centre pour la Cybersécurité Belgique (CCB). Il fournit une approche claire et structurée pour protéger votre entreprise - des mesures de base pour les petites entreprises aux contrôles complets pour les infrastructures critiques.

Visualisation du cadre CyberFundamentals
CyberFundamentals: Cybersécurité belge en 4 niveaux

Qu'est-ce que CyberFundamentals?

CyberFundamentals (souvent appelé CyFun) est le cadre officiel belge de cybersécurité, développe par le Centre pour la Cybersécurité Belgique (CCB). Il offre aux organisations une approche structurée et basée sur les risques pour la cybersécurité. Il a ete developpe par le Centre pour la Cybersecurite Belgique (CCB).

  • Base sur des standards internationaux: NIST CSF 2.0, ISO 27001, et CIS Controls
  • Approche par niveaux: Commencez petit, évoluez selon vos besoins
  • Conçu pour toutes les organisations: Des micro-entreprises aux infrastructures critiques
  • Aligne NIS2: Répond aux exigences européennes de cybersécurité

Les 6 Fonctions Clés

CyberFundamentals organise les mesures de sécurité en six fonctions, suivant la structure du NIST Cybersecurity Framework: Chaque fonction contient des catégories de contrôles que les organisations doivent implementer.

GV

Gouverner

Établir la gouvernance de cybersécurité, les politiques et la stratégie de risque

ID

Identifier

Connaitre vos actifs, risques et environnement commercial

PR

Protéger

Mettre en place des mesures: contrôle d'accès, formation, sécurité des données, sauvegardes

DE

Détecter

Surveiller les anomalies et événements de sécurité

RS

Répondre

Agir lorsque des incidents surviennent

RC

Récupérer

Restaurer les opérations et tirer les leçons des incidents

Pourquoi CyberFundamentals Est Important

Beaucoup d'entreprises savent qu'elles ont besoin de cybersécurité mais ne savent pas par ou commencer. CyberFundamentals resout ce problème en offrant:

Des conseils clairs

Pas de devinettes - le cadre vous dit exactement quels contrôles implémenter

Une sécurité adaptee

Commencez avec 7 contrôles de base (niveau Small) et n'évoluez que si nécessaire

Conformité NIS2

Pour les organisations dans le champ NIS2, CyberFundamentals est la voie reconnue vers la conformité en Belgique

Preuve pour les parties prenantes

Démontrez aux clients, assureurs et auditeurs que vous prenez la sécurité au sérieux

Les 4 Niveaux de Sécurité

CyberFundamentals utilise une approche par niveaux, vous permettant de commencer simplement et d'évoluer: Voir la comparaison détaillée des niveaux.

Niveau Contrôles Couverture Adapte Pour
Small 7 Premier pas Micro-entreprises, démarrage
Basic 34 82% PME avec < 25 employés
Important 133 94% PME dans le champ NIS2
Essential 218 100% Infrastructure critique

Le pourcentage de couverture indique la part des types d'attaques contre lesquels vous êtes protégé

Niveau Small: 7 Contrôles Essentiels

Le niveau Small couvre les bases absolues que chaque organisation devrait avoir:

1

Authentification Multi-Facteurs

Ajoutez une deuxième étape de vérification à tous les comptes importants

2

Mises à jour de sécurité

Gardez les logiciels et systèmes à jour

3

Antivirus

Utilisez un logiciel antivirus sur tous les appareils

4

Sécurité réseau

Sécurisez votre réseau avec des pare-feu et une configuration appropriée

5

Sauvegardes

Sauvegardes régulières des données critiques, testées pour la récupération

6

Droits administrateur

Limitez les privilèges administrateur a ceux qui en ont besoin

7

Sécurité physique

Protégez l'accès physique aux appareils et aux données

Comment Commencer

Démarrer avec CyberFundamentals est simple:

1

Évaluez votre état actuel

Utilisez un outil d'auto-évaluation pour voir ou vous en êtes sur les 7 contrôles du niveau Small.

2

Commencez par le niveau Small

Implémentez les 7 contrôles de base. C'est gratuit et vous donne une base solide.

3

Documentez vos progrès

Gardez une trace de ce que vous avez implemente - c'est votre preuve de conformité.

4

Évoluez si nécessaire

Si vous êtes dans le champ NIS2 ou voulez une meilleure protection, passez au niveau Basic, Important ou Essential.

CyberFundamentals et NIS2

Si votre organisation relève de la directive NIS2, CyberFundamentals est votre voie d'implementation en Belgique. Le CCB a conçu le cadre pour correspondre directement aux exigences NIS2.

  • Entités importantes: Utilisez le niveau Important (133 contrôles)
  • Entités essentielles: Utilisez le niveau Essential (218 contrôles)
  • Le cadre fournit les contrôles spécifiques nécessaires pour répondre aux obligations NIS2

Le niveau CyberFundamentals applicable à votre organisation dépend de la classification NIS2, du secteur et de la taille. Notre vérificateur de périmètre gratuit effectue cette détermination en cinq questions à l'écran, sans adresse e-mail. Vous voulez ensuite périmètre, niveau et liste priorisée de contrôles signés sur papier? Le rapport écrit est à 395€ forfait (hors TVA), livré en 48 heures.

Comment Easy Cyber Protection Aide

Nous rendons l'implémentation de CyberFundamentals simple:

Implémentation guidée — Des tâches étape par étape vous guident à travers chaque contrôle
Suivi des progrès — Voyez votre pourcentage de conformité en un coup d'oeil
Collecte de preuves — Documentation intégrée pour les audits et parties prenantes
Niveau Small gratuit — Commencez avec les 7 contrôles essentiels sans frais

Questions Fréquentes

CyberFundamentals est-il obligatoire?

Pour les organisations dans le champ NIS2 (entités essentielles et importantes), l'utilisation d'un cadre reconnu comme CyberFundamentals est effectivement obligatoire en Belgique. Pour les autres, c'est volontaire mais fortement recommande.

Combien coûte CyberFundamentals?

Le cadre lui-même est gratuit - il est publie par le CCB. Les coûts d'implémentation dependent de votre situation actuelle et du niveau choisi. Le niveau Small (7 contrôles) peut souvent être implemente avec un investissement minimal.

Puis-je être certifié?

Oui, vous pouvez obtenir la certification CyberFundamentals auprès d'auditeurs accrédités. Cela fournit une validation externe de votre posture de sécurité.

Combien de temps dure l'implémentation?

Le niveau Small peut être implemente en quelques jours a semaines. Le niveau Basic prend généralement quelques mois. Les niveaux Important et Essential sont des programmes continus qui peuvent prendre 6 à 12 mois pour une implémentation complète.

Ai-je besoin d'un département IT?

Non. Le niveau Small est conçu pour être implementable par n'importe quelle organisation. Pour les niveaux supérieurs, vous pourriez vouloir un support IT, mais beaucoup de PME travaillent avec leur partenaire IT existant.

Quelle est la différence entre CyberFundamentals et ISO 27001?

CyberFundamentals est construit sur ISO 27001 (entre autres standards) mais est adapte au contexte belge et spécifiquement aligne sur NIS2. Il est généralement plus accessible pour les PME qu'une implémentation complète ISO 27001.

Articles Connexes

Sources

  1. CCB CyberFundamentals Framework — Documentation officielle du CCB
  2. NIS2 Directive (EU) 2022/2555 — Directive européenne de cybersécurité
  3. NIST Cybersecurity Framework — Base de la structure CyberFundamentals