Skip to main content
ResiPlan
🇧🇪 Belgium (CCB)

CyFun — le cadre CyberFundamentals belge

Le cadre du CCB belge qui transforme NIS2 en mesures concrètes par niveau d'assurance — la voie la plus rapide vers la conformité NIS2 pour les entités belges.

Qu'est-ce que CyFun ?

CyberFundamentals (CyFun®) est publié par le Centre pour la Cybersécurité Belgique (CCB) pour traduire les obligations NIS2 en exigences concrètes et mesurables. L'édition 2025 est structurée sur les six fonctions du NIST CSF 2.0 et se rapporte à l'ISO/IEC 27001/27002, aux CIS Controls v8.1 et à l'IEC 62443.

CyFun 2025 compte 218 exigences réparties en 22 catégories et 90 sous-catégories, sur trois niveaux d'assurance cumulatifs : Basic (34 exigences), Important (133) et Essential (218). Vingt-neuf d'entre elles sont des key measures, chacune portant son propre seuil de conformité.

Chaque exigence est notée sur deux dimensions — maturité de la documentation et maturité de la mise en œuvre, de 1 à 5. La conformité se juge ensuite sur trois règles : chaque key measure au-dessus du seuil du niveau, chaque catégorie au-dessus de 3 au niveau Essential, et une moyenne globale de 2,5, 3 ou 3,5 selon le niveau.

Structure de CyFun 2025

Gouverner (GV)

Contexte organisationnel, stratégie de gestion des risques, rôles, politique, surveillance et risques de la chaîne d'approvisionnement cyber.

Identifier (ID)

Gestion des actifs, appréciation des risques et amélioration.

Protéger (PR)

Gestion des identités et des accès, sensibilisation et formation, sécurité des données, sécurité des plateformes et résilience de l'infrastructure.

Détecter (DE)

Surveillance continue et analyse des événements indésirables.

Répondre (RS)

Gestion des incidents, analyse, notification et communication, atténuation.

Rétablir (RC)

Exécution du plan de rétablissement et communication du rétablissement.

CyFun avec ResiPlan

ResiPlan embarque le catalogue officiel CyFun® 2025 et reproduit la méthode d'auto-évaluation du CCB : double notation documentation/mise en œuvre, seuils par key measure et par catégorie, verdict de conformité par niveau d'assurance. Le résultat s'exporte dans un classeur repris sur la mise en page de l'outil du CCB.

Le report croisé s'appuie sur les tables de correspondance du CCB lui-même vers l'ISO/IEC 27002:2022 et la directive NIS2 — évaluez une fois, satisfaites vos obligations CyFun et NIS2 ensemble.

ResiPlan n'est ni affilié au CCB, ni approuvé ou accrédité par lui. Une auto-évaluation prépare à l'évaluation de conformité par un organisme accrédité ; ce n'est pas une certification.

Questions fréquentes

Qu'est-ce que CyFun ?

CyberFundamentals (CyFun®) est le cadre du CCB belge qui opérationnalise NIS2 avec des exigences concrètes à trois niveaux d'assurance cumulatifs : Basic, Important et Essential. L'édition 2025 compte 218 exigences sur les six fonctions du NIST CSF 2.0.

Quel niveau CyFun me faut-il ?

Cela dépend de votre profil de risque et de votre classification NIS2 ; les entités importantes et essentielles visent généralement le niveau Important ou Essential.

CyFun est-il cartographié sur NIS2 et ISO 27001 ?

Oui, et par le publicateur lui-même : le CCB diffuse des tables de correspondance vers l'ISO/IEC 27001/27002:2022, les CIS Controls v8.1, l'IEC 62443 et la directive NIS2. ResiPlan utilise ces tables officielles plutôt qu'une cartographie maison.

Comment la conformité CyFun est-elle calculée ?

Chaque exigence porte une note de documentation et une note de mise en œuvre, de 1 à 5. Les notes remontent aux sous-catégories, puis aux catégories, puis à la moyenne globale. La conformité exige que chaque key measure atteigne le seuil du niveau (2,5 en Basic, 3 en Important et Essential), que chaque catégorie atteigne 3 au niveau Essential, et que la moyenne globale atteigne 2,5, 3 ou 3,5 respectivement.

ResiPlan délivre-t-il un certificat CyFun ?

Non. ResiPlan implémente la méthode d'auto-évaluation publiée pour vous permettre de mesurer et de prouver votre position. L'évaluation de conformité CyFun est délivrée par un organisme d'évaluation de la conformité accrédité, dans le cadre du schéma du CCB.

Autres référentiels

ResiPlan couvre 10 référentiels avec report croisé : évaluez une fois, prouvez partout.

Évaluez votre conformité CyFun

Lancez une analyse d'écart de maturité, attachez vos preuves et générez un rapport — avec report croisé vers les autres référentiels.

CyFun (CyberFundamentals) — le cadre NIS2 belge | ResiPlan