La directive européenne NIS 2 impose aux entités « essentielles » et « importantes » de prendre des mesures de sécurité appropriées et proportionnées, et d'être en mesure d'en apporter la preuve.
NIS2 désigne la deuxième directive européenne relative à la sécurité des réseaux et de l'information (Network and Information Security Directive). En Belgique, il s'agit du cadre juridique visant à renforcer la cyberrésilience de la société et de l'économie et à limiter l'impact des cyberincidents.
Avec la mise en œuvre de la directive NIS2 en Belgique (depuis avril 2024), les organisations de 18 secteurs sont légalement tenues de renforcer leur cybersécurité. Le CCB (Centre de cybersécurité de Belgique) reconnaît deux voies pour y parvenir : CyFun® et la norme ISO/IEC 27001.
Vinçotte propose ces deux solutions.
Le CCB laisse aux organisations le choix de la manière dont elles souhaitent démontrer leur cyber-résilience : via le cadre belge CyFun® ou via la norme internationale ISO/IEC 27001. Ces deux voies ont la même valeur pour établir la présomption de conformité. Le choix de l'approche dépend de votre contexte et non d'un ordre obligatoire.
Le cadre belge du CCB
CyFun® propose trois niveaux de sécurité croissants, car toutes les entreprises ne présentent pas le même profil de risque. Ces trois niveaux sont : Basic - Important - Essential
En plus sur la vérification CyFun®La norme mondiale en matière de gestion de la sécurité de l'information (SMSI).
Un parcours de certification unique, adapté à tous les niveaux NIS2 (y compris « Essential »), à condition que le périmètre et la déclaration d'applicabilité soient acceptés par le CCB.
En plus sur la certification ISO/IEC 27001Il n’existe pas de réponse toute faite au choix entre CyFun® et la norme ISO/IEC 27001 : l’approche la plus adaptée dépend de la structure, des risques et des ambitions de votre organisation et mérite une analyse approfondie, en particulier pour les grands groupes comptant plusieurs entités juridiques ou des succursales à l’étranger.
Contactez nos experts pour discuter de votre situation, ou approfondissez vos connaissances sur ce choix grâce à la formation spécialisée « Framework Exploration » proposée par Vinçotte Academy.
| CyFun® (Vérification par Vinçotte) | |
|---|---|
Principe de base | Une approche belge et structurée par étapes |
Reconnaissance | Nationale, spécialement conçue autour de la directive NIS2 et du CCB |
| ISO/IEC 27001 (Certification par Vinçotte) | |
|---|---|
Principe de base | Norme internationale de système de gestion |
Reconnaissance | Reconnu mondialement, validé en outre par le CCB pour la directive NIS2 |
Nous déterminons ensemble le type de votre entité (essentiel/important), le secteur concerné et le niveau souhaité.
Une formation standard d'une journée sur la norme ISO/IEC 27001 et CyFun®, mettant l'accent sur les interactions avec d'autres référentiels et la législation, tels que la norme CEI 62443 (OT/ICS), TISAX et la loi sur la cyber-résilience (CRA).
Une analyse approfondie par rapport à CyFun® ou à la norme ISO/IEC 27001 vous permet de savoir précisément où vous en êtes aujourd'hui et ce qu'il reste à faire.
Nos experts procèdent à une évaluation indépendante de la documentation, des processus et de la mise en œuvre sur le terrain.
Vous recevrez votre label CyFun® ou votre certificat ISO/IEC 27001, assorti d'un suivi par le biais d'audits de surveillance périodiques.
Orange Cyberdefense (Wijnegem) est la toute première entreprise de cybersécurité en Belgique à être officiellement certifiée conformément à la stricte directive européenne NIS2.
>> Certifié par Vinçotte. Découvrez ici comment nous nous y sommes pris <<Vous pouvez nous contacter via le formulaire ci-dessous ou contacter directement notre expert en cybersécurité, Christian Kitooto, pour programmer une réunion.