Qu'est-ce que CyFun ?
CyberFundamentals (CyFun®) est publié par le Centre pour la Cybersécurité Belgique (CCB) pour traduire les obligations NIS2 en exigences concrètes et mesurables. L'édition 2025 est structurée sur les six fonctions du NIST CSF 2.0 et se rapporte à l'ISO/IEC 27001/27002, aux CIS Controls v8.1 et à l'IEC 62443.
CyFun 2025 compte 218 exigences réparties en 22 catégories et 90 sous-catégories, sur trois niveaux d'assurance cumulatifs : Basic (34 exigences), Important (133) et Essential (218). Vingt-neuf d'entre elles sont des key measures, chacune portant son propre seuil de conformité.
Chaque exigence est notée sur deux dimensions — maturité de la documentation et maturité de la mise en œuvre, de 1 à 5. La conformité se juge ensuite sur trois règles : chaque key measure au-dessus du seuil du niveau, chaque catégorie au-dessus de 3 au niveau Essential, et une moyenne globale de 2,5, 3 ou 3,5 selon le niveau.
Structure de CyFun 2025
Gouverner (GV)
Identifier (ID)
Protéger (PR)
Détecter (DE)
Répondre (RS)
Rétablir (RC)
CyFun avec ResiPlan
ResiPlan embarque le catalogue officiel CyFun® 2025 et reproduit la méthode d'auto-évaluation du CCB : double notation documentation/mise en œuvre, seuils par key measure et par catégorie, verdict de conformité par niveau d'assurance. Le résultat s'exporte dans un classeur repris sur la mise en page de l'outil du CCB.
Le report croisé s'appuie sur les tables de correspondance du CCB lui-même vers l'ISO/IEC 27002:2022 et la directive NIS2 — évaluez une fois, satisfaites vos obligations CyFun et NIS2 ensemble.
ResiPlan n'est ni affilié au CCB, ni approuvé ou accrédité par lui. Une auto-évaluation prépare à l'évaluation de conformité par un organisme accrédité ; ce n'est pas une certification.
Questions fréquentes
Qu'est-ce que CyFun ?
CyberFundamentals (CyFun®) est le cadre du CCB belge qui opérationnalise NIS2 avec des exigences concrètes à trois niveaux d'assurance cumulatifs : Basic, Important et Essential. L'édition 2025 compte 218 exigences sur les six fonctions du NIST CSF 2.0.
Quel niveau CyFun me faut-il ?
Cela dépend de votre profil de risque et de votre classification NIS2 ; les entités importantes et essentielles visent généralement le niveau Important ou Essential.
CyFun est-il cartographié sur NIS2 et ISO 27001 ?
Oui, et par le publicateur lui-même : le CCB diffuse des tables de correspondance vers l'ISO/IEC 27001/27002:2022, les CIS Controls v8.1, l'IEC 62443 et la directive NIS2. ResiPlan utilise ces tables officielles plutôt qu'une cartographie maison.
Comment la conformité CyFun est-elle calculée ?
Chaque exigence porte une note de documentation et une note de mise en œuvre, de 1 à 5. Les notes remontent aux sous-catégories, puis aux catégories, puis à la moyenne globale. La conformité exige que chaque key measure atteigne le seuil du niveau (2,5 en Basic, 3 en Important et Essential), que chaque catégorie atteigne 3 au niveau Essential, et que la moyenne globale atteigne 2,5, 3 ou 3,5 respectivement.
ResiPlan délivre-t-il un certificat CyFun ?
Non. ResiPlan implémente la méthode d'auto-évaluation publiée pour vous permettre de mesurer et de prouver votre position. L'évaluation de conformité CyFun est délivrée par un organisme d'évaluation de la conformité accrédité, dans le cadre du schéma du CCB.