Partenaire IT? Découvrez comment livrer la conformité NIS2

Voir offre partenaire →
Par · Fondateur, Easy Cyber Protection · · Comment nous écrivons

CyFun pour les MSP: Le Cadre Cybersécurité Belge Explique

Votre client vient de recevoir une lettre du CCB concernant la conformité CyFun. Savez-vous quoi répondre? CyberFundamentals — CyFun — est le cadre belge qui s'aligne directement sur NIS2. C'est ce que des milliers de vos clients devront prouver devant un auditeur CAB. Voici ce que chaque MSP doit savoir.

MSP discutant du cadre de conformité CyFun avec un client sur ordinateur portable

Le CyberFundamentals cadre est la réponse du CCB à une question simple: comment une organisation belge sait-elle si elle est prête en matière de cybersécurité? Et comment le prouve-t-elle a un auditeur? En tant que MSP, vous êtes le pont entre la exigences NIS2 et la readiness d'audit de votre client.

Qu'est-ce que CyFun?

CyberFundamentals — CyFun — est le cadre de cybersécurité publie par le Centre pour la Cybersécurité Belgique (CCB). Il offre aux organisations un chemin structure et mesurable vers la conformité en matière de cybersécurité. Le cadre s'aligne sur les normes internationales dont NIS2, ISO 27001 et NIST CSF, mais est spécifiquement adapte au contexte réglementaire belge.

CyFun Small

7 contrôles

Cadre d'entrée pour les très petites organisations. Couvre les essentiels absolus: sauvegardes, contrôle d'accès, correctifs, réponse aux incidents.

CyFun Basic

34 contrôles

Le niveau standard pour la plupart des clients PME. Requis pour les organisations dans la chaîne d'approvisionnement NIS2. Couvre tous les domaines de sécurité critiques.

CyFun Important

Contrôles etendus

Pour les organisations classifiees comme Entités Importantes sous NIS2. Nécessite une mise en oeuvre et des preuves plus rigoureuses.

CyFun Essential

Contrôles complets

Pour les Entités Essentielles — infrastructures critiques, grand secteur public. Mise en oeuvre complète du cadre et audit CAB obligatoire.

Pourquoi CyFun Importe pour vos Clients MSP

NIS2 a cree deux catégories d'entités réglementées en Belgique: Importantes et Essentielles. Plus de 4 000 organisations se sont déjà enregistrées auprès du CCB. Mais le vrai impact sur votre base clients vient de l'Article 21 de la directive, qui exige des organisations réglementées NIS2 qu'elles gèrent le risque cybersécurité dans leur chaîne d'approvisionnement.

Cela signifie: si votre client fournit des services ou produits à une entité enregistrée NIS2 — un hôpital, une commune, un service public — ce client demandera à votre client de prouver une hygiène de base en cybersécurité. CyFun Basic est la norme selon laquelle ils seront evalues. C'est déjà le cas.

4 000+

Entités belges enregistrées auprès du CCB sous NIS2

25 000+

organisations estimées affectées par les exigences de la chaîne d'approvisionnement

4

Organismes de vérification CyFun pour Basic et Important (liste CCB, juillet 2026)

34

contrôles requis pour la certification CyFun Basic

Le Goulot d'Etranglement des Auditeurs que vos Clients Doivent Connaitre

Sur la liste du CCB datée du 22 juillet 2026, quatre organismes sont autorisés pour la vérification CyFun aux niveaux Basic et Important: Brand Compliance Belgie, CertUp, Vinçotte et What a Work SRL (Trust CHECK). Aucun organisme n'est encore accrédité pour la certification au niveau Essential, de sorte que les clients Essential passent pour l'instant par ISO 27001, avec 15 organismes de certification autorisés. Consultez la liste actuelle avant de conseiller un client, car les autorisations évoluent encore.

Comment les MSP Fournissent la Conformité CyFun

La fourniture de conformité CyFun par les MSP suit un processus reproductible. Vous n'avez pas besoin de certifications de conformité. Vous avez besoin d'un processus et des bons outils.

Illustration isometrique du processus de conformité CyFun en 5 étapes pour les MSP
1

Realiser l'évaluation CyFun

Cartographiez l'état actuel du client par rapport aux 34 contrôles CyFun Basic. Évaluez chaque contrôle sur la maturité de documentation et d'implémentation. Cela produit un rapport d'écarts — la base de tout ce qui suit.

2

Prioriser les gains rapides

Les 34 contrôles ne sont pas tous egaux. Identifiez les 5 a 8 contrôles avec le plus grand écart de conformité et le moindre effort pour le combler. Commencez par la. Les succès precoces créent de l'elan et la confiance du client.

3

Générer des politiques et des preuves

CyFun exige des politiques documentées, pas seulement des contrôles techniques. Générez ou adaptez des documents de politique de sécurité, des procédures de contrôle d'accès, des politiques de sauvegarde et des plans de réponse aux incidents. Collectez des preuves que chaque contrôle est mis en oeuvre.

4

Constituer le dossier d'audit

Consolidez toutes les preuves dans un pack d'audit structure: statut des contrôles, documents de politique, captures d'écran, journaux, résultats de tests. C'est ce que l'auditeur CAB examinera. Plus le dossier est propre, plus l'audit est rapide.

5

Planifier l'audit CAB

Une fois le client prêt pour l'audit, aidez-le a prendre rendez-vous avec un auditeur accrédité BELAC. Compte tenu du goulot d'etranglement actuel, réserver tôt est important. Votre mission est accomplie quand le client entre dans la salle d'audit prêt.

Subventions VLAIO: Eliminer l'Objection de Coût

La subvention kmo-portefeuille flamande couvre jusqu'à 45% des coûts de conseil en cybersécurité (jusqu'a 7 500 euros par an pour les PME). En tant que MSP enregistré auprès de VLAIO en tant que conseiller en cybersécurité, vos services de conformité sont eligibles. Cela signifie qu'un client payant 100 euros par mois pour la conformité CyFun gérée récupéré jusqu'à 45 euros par mois — son coût net tombé a environ 55 euros par mois.

La Façon la Plus Rapide de Commencer a Offrir des Services CyFun

Easy Cyber Protection donne aux MSP une plateforme CyFun multi-locataires avec des outils d'évaluation, de génération de politiques, de collecte de preuves et des rapports prêts pour l'audit à votre marque — un seul tarif par client par mois selon la taille du client (XS 25 € / S 75 € / M 250 € / L 825 € / XL 2 750 € / XXL 9 075 €), sans base mensuelle, facture annuellement à l'avance. Un onboarding MSP unique de 400 € (une session guidée) s'applique au démarrage. Chaque client bénéficie de toutes les fonctionnalités: assistance IA et intégrations incluses dès le premier jour. Aucune expertise en conformité requise: vous préparez les clients, les auditeurs CAB les certifient.

Prêt à proposer CyFun comme service récurrent? Notre kit de lancement gratuit vous montre comment l'emballer et le vendre.

Questions Fréquemment Posees

Chaque PME belge a-t-elle besoin de CyFun?

Chaque PME n'est pas directement dans le champ d'application de NIS2. Mais l'effet de chaîne d'approvisionnement signifie que beaucoup de PME seront invitees a démontrer leur readiness CyFun Basic par leurs clients ou partenaires plus importants. Les cyber-assureurs demandent aussi de plus en plus des preuves d'un cadre de sécurité. Pour la plupart des PME, CyFun Basic est la réponse pratique.

Quelle est la différence entre CyFun Basic et Important?

CyFun Basic (34 contrôles) est conçu pour les PME et les organisations dans la chaîne d'approvisionnement NIS2. CyFun Important s'applique aux organisations classifiees comme Entités Importantes sous NIS2 — généralement des organisations plus grandes dans des secteurs règlements. Si vous n'êtes pas sur du niveau applicable a un client, commencez par Basic. Le CCB fournit un outil d'auto-évaluation pour déterminer la portée.

Les MSP doivent-ils être accrédités pour fournir des services CyFun?

Non. Les MSP aident les clients a être prêts pour l'audit — cela signifie cartographier les contrôles, générer la documentation et collecter les preuves. L'audit de certification lui-même est effectue par un auditeur CAB accrédité BELAC. Considérez le MSP comme le comptable et l'auditeur comme l'expert-comptable externe.

Combien de temps prend la mise en oeuvre de CyFun Basic?

Cela dépend entièrement du point de départ du client. Un client bien équipe (M365 avec MFA applique, EDR, sauvegarde immuable, politique d'utilisation acceptable écrite) atteint la readiness Basic en 1 a 3 mois — l'essentiel du travail est documentation et collecte de preuves, pas contrôles techniques. Un client avec des écarts mesurables (pas de MFA, sauvegarde grand public, pas d'EDR partout) a besoin de 4 a 6 mois car chaque écart est son propre projet de mise en oeuvre. Un client greenfield, c'est 6 a 9 mois ou plus — le travail de sécurité lui-même prend du temps, et le workbook ne peut pas prouver ce qui n'existe pas. Les niveaux supérieurs (Important, Essential) sont des trajets pluriannuels car le CCB exige un Basic audité avant l'ouverture d'Important. Voir le guide de cadrage pour la décomposition complète par niveau et pluriannuelle.

Peut-on utiliser les subventions VLAIO pour le travail de conformité CyFun?

Oui, si vous êtes enregistré en tant que conseiller en cybersécurité approuvé par VLAIO. Le kmo-portefeuille couvre jusqu'à 45% des coûts de conseil en cybersécurité. Cela rend le service de conformité nettement plus abordable pour les clients PME flamands et élimine l'une des objections les plus courantes.

Articles Connexes