La directive européenne NIS 2 impose aux entités « essentielles » et « importantes » de prendre des mesures de sécurité appropriées et proportionnées, et d'être en mesure d'en apporter la preuve.

Conformité à la directive européenne NIS 2

NIS2 en Belgique #

NIS2 désigne la deuxième directive européenne relative à la sécurité des réseaux et de l'information (Network and Information Security Directive). En Belgique, il s'agit du cadre juridique visant à renforcer la cyberrésilience de la société et de l'économie et à limiter l'impact des cyberincidents.

Avec la mise en œuvre de la directive NIS2 en Belgique (depuis avril 2024), les organisations de 18 secteurs sont légalement tenues de renforcer leur cybersécurité. Le CCB (Centre de cybersécurité de Belgique) reconnaît deux voies pour y parvenir : CyFun® et la norme ISO/IEC 27001.

Vinçotte propose ces deux solutions.

  • Vinçotte est accréditée BELAC pour la vérification CyFun® (Basic & Important)
  • Vinçotte est agréée par le CCB pour la certification ISO/IEC 27001 dans le cadre de la directive NIS2.

Deux voies, une seule destination #

Le CCB laisse aux organisations le choix de la manière dont elles souhaitent démontrer leur cyber-résilience : via le cadre belge CyFun® ou via la norme internationale ISO/IEC 27001. Ces deux voies ont la même valeur pour établir la présomption de conformité. Le choix de l'approche dépend de votre contexte et non d'un ordre obligatoire.

VERIFICATION CyFun®

Le cadre belge du CCB

CyFun® propose trois niveaux de sécurité croissants, car toutes les entreprises ne présentent pas le même profil de risque. Ces trois niveaux sont : Basic - Important - Essential

En plus sur la vérification CyFun®

CERTIFICATION ISO/IEC 27001

La norme mondiale en matière de gestion de la sécurité de l'information (SMSI).

Un parcours de certification unique, adapté à tous les niveaux NIS2 (y compris « Essential »), à condition que le périmètre et la déclaration d'applicabilité soient acceptés par le CCB.

En plus sur la certification ISO/IEC 27001


#

Quelle voie choisir, CyFun ou ISO 27001 ? #

Il n’existe pas de réponse toute faite au choix entre CyFun® et la norme ISO/IEC 27001 : l’approche la plus adaptée dépend de la structure, des risques et des ambitions de votre organisation et mérite une analyse approfondie, en particulier pour les grands groupes comptant plusieurs entités juridiques ou des succursales à l’étranger.

Contactez nos experts pour discuter de votre situation, ou approfondissez vos connaissances sur ce choix grâce à la formation spécialisée « Framework Exploration » proposée par Vinçotte Academy.

CyFun® (Vérification par Vinçotte)

Principe de base

Une approche belge et structurée par étapes

Reconnaissance

Nationale, spécialement conçue autour de la directive NIS2 et du CCB
ISO/IEC 27001 (Certification par Vinçotte)

Principe de base

Norme internationale de système de gestion

Reconnaissance

Reconnu mondialement, validé en outre par le CCB pour la directive NIS2


#

Comment Vinçotte procède-t-elle ? #

Pour chaque entreprise, Vinçotte suit la même démarche afin de déterminer la solution la mieux adaptée à vos besoins :

 

Analyse initiale et périmètre

Nous déterminons ensemble le type de votre entité (essentiel/important), le secteur concerné et le niveau souhaité.

 
 

Formation aux référentiels de cybersécurité (facultative)

Une formation standard d'une journée sur la norme ISO/IEC 27001 et CyFun®, mettant l'accent sur les interactions avec d'autres référentiels et la législation, tels que la norme CEI 62443 (OT/ICS), TISAX et la loi sur la cyber-résilience (CRA).

 
 

Analyse des écarts (facultative)

Une analyse approfondie par rapport à CyFun® ou à la norme ISO/IEC 27001 vous permet de savoir précisément où vous en êtes aujourd'hui et ce qu'il reste à faire.

 
 

Vérification ou audit

Nos experts procèdent à une évaluation indépendante de la documentation, des processus et de la mise en œuvre sur le terrain.

 
 

Label ou certificat

Vous recevrez votre label CyFun® ou votre certificat ISO/IEC 27001, assorti d'un suivi par le biais d'audits de surveillance périodiques.

 

Vinçotte audite Orange Cyberdefense pour une certification NIS2

Orange Cyberdefense (Wijnegem) est la toute première entreprise de cybersécurité en Belgique à être officiellement certifiée conformément à la stricte directive européenne NIS2.

>> Certifié par Vinçotte. Découvrez ici comment nous nous y sommes pris <<




Vous pouvez nous contacter via le formulaire ci-dessous ou contacter directement notre expert en cybersécurité, Christian Kitooto, pour programmer une réunion.

Nos experts en cybersécurité vous contacteront rapidement !