Démontrez que votre organisation dispose de mesures de cybersécurité adaptées. Vinçotte vous accompagne en procédant à une vérification indépendante des modules CyFun® Basic et Important.
Depuis l'entrée en vigueur de la directive européenne NIS2, le cadre CyFun® sert de référence officielle en Belgique. Le cadre CyberFundamentals est l'une des deux méthodes permettant d'atteindre la conformité NIS2 en Belgique ; il a été développé par le CCB (Centre for Cybersecurity Belgium). Toutes les informations à ce sujet sont disponibles sur cyfun.eu.
CyFun®, ou CyberFundamentals, est un cadre de cybersécurité qui aide les organisations à renforcer progressivement leur résilience numérique. Ce cadre propose des mesures de sécurité concrètes et des niveaux de maturité permettant aux organisations de structurer, d’améliorer et de démontrer leur cybersécurité.
Vinçotte est accrédité par Belac pour CyFun® !
Oui, le cadre CyberFundamentals s’adresse à toutes les organisations : petites, moyennes ou multinationales, et dans tous les secteurs. En effet, la sécurisation de vos actifs numériques repose toujours sur les mêmes principes fondamentaux solides.
De plus, le fait de ne pas prendre de mesures raisonnables en matière de cybersécurité peut entraîner une responsabilité personnelle des organes de direction et des dirigeants de l’entreprise. À cet égard, on examine notamment les coûts, le risque de piratage et la sensibilité des données traitées.
Avec la mise en œuvre de la directive NIS2 en Belgique (depuis avril 2024), les organisations de 18 secteurs sont légalement tenues de renforcer leur cybersécurité. En optant pour l'approche structurée de CyberFundamentals, vous vous conformez immédiatement aux normes légales de cette loi européenne sur la cybersécurité et de la directive NIS2.
Même si votre organisation n'est pas elle-même soumise à la directive NIS2, vos clients qui le sont attendent de vous la preuve tangible que vous maîtrisez vos risques cybernétiques ; un label ou un certificat leur donne davantage confiance en votre entreprise.
CyFun® peut aider les organisations à mettre en place des mesures de cybersécurité conformes aux principes de la directive NIS2. CyFun® peut également aider à démontrer clairement la mise en œuvre de ces mesures.
Un niveau d'entrée de gamme proposant des lignes directrices accessibles aux organisations disposant de connaissances techniques ou de ressources limitées.
Des mesures fondamentales de cybersécurité offrant une protection contre les cybermenaces les plus courantes. Vinçotte peut vérifier ce niveau de manière indépendante.
Un niveau supérieur comprenant des mesures supplémentaires pour les organisations présentant un risque accru ou des besoins de sécurité plus importants. Vinçotte peut vérifier ce niveau de manière indépendante.
Pour les organisations qui souhaitent obtenir un certificat reconnu à l'échelle internationale, Vinçotte recommande la norme ISO/IEC 27001. Il s'agit de la norme internationale relative à la gestion de la sécurité de l'information, qui diffère de CyFun®. Découvrez ci-dessous les différences entre ces deux normes.
Vinçotte est accrédité par Belac pour CyFun® !
Vinçotte aide les organisations à renforcer leur cyber-résilience et à en démontrer l’efficacité.
En fonction de vos besoins, nous proposons des formations, des analyses des écarts, des tests d’intrusion et un accompagnement spécialisé, afin que vous puissiez travailler de manière ciblée sur les exigences de CYFUN, entre autres, ainsi que d’autres référentiels de cybersécurité pertinents tels que l’ISO 27001 et le TISAX.
Par ailleurs, nous réalisons des vérifications et des certifications indépendantes afin de déterminer objectivement dans quelle mesure votre organisation répond aux exigences applicables. Les activités de conseil et l’évaluation de la conformité sont strictement séparées, conformément aux règles en vigueur en matière d’indépendance et d’impartialité. Nous ne certifions ni ne vérifions jamais notre propre travail.
Pour les niveaux Basic et Important, Vinçotte procède à une vérification indépendante. Celle-ci consiste à vérifier si les mesures de cybersécurité que votre organisation déclare avoir mises en place sont bien en place. Elle examine également si ces mesures fonctionnent correctement.
Dans le cadre d’une vérification, Vinçotte contrôle votre auto-évaluation CyFun® ainsi que les preuves sous-jacentes, et vous remet une déclaration de vérification. Dans le cadre d'une certification, votre organisation fait l'objet d'un audit formel et, en cas de résultat positif, vous recevez un certificat.
Pour les organisations qui souhaitent démontrer leur sécurité de l’information via une norme reconnue à l’échelle internationale, Vinçotte les accompagne dans le cadre de la norme ISO/IEC 27001.
La norme ISO/IEC 27001 est la norme la plus reconnue au monde en matière de systèmes de gestion de la sécurité de l’information (SGSI). Elle aide les organisations à bien gérer, améliorer et suivre en permanence la sécurité de l’information.
En Belgique, la norme ISO/IEC 27001 peut être utilisée comme parcours de mise en conformité avec la directive NIS2, à condition que son champ d’application couvre l’ensemble des réseaux et des systèmes d’information et que la déclaration d’applicabilité (SoA) couvre les mesures NIS2 appropriées à un niveau équivalent au niveau CyFun® applicable.
N’hésitez pas à nous contacter si vous avez des questions à ce sujet.
CyFun®, NIS2 et ISO 27001 sont souvent cités ensemble, mais ils ont chacun un rôle différent.
| Sujet | Rôle | A savoir |
|---|---|---|
| CyFun® / CyberFundamentals | Cadre de cybersécurité avec niveaux de maturité | Aide les organisations à mettre en œuvre et à démontrer leurs mesures de manière structurée. Vinçotte propose une vérification pour les niveaux « Basic » et « Important ». |
| NIS2 | Directive européenne sur la cybersécurité | CyFun® peut aider à organiser les mesures de cybersécurité et à en apporter la preuve, mais n’est pas assimilable à la directive NIS2. |
| ISO/IEC 27001 | Norme internationale relative à la gestion de la sécurité de l’information | Pour les organisations qui souhaitent obtenir une certification reconnue à l’échelle internationale, la norme ISO/IEC 27001 propose une approche structurée de système de gestion. |
Il n'existe pas de réponse unique au choix entre CyFun® et la norme ISO/IEC 27001 : l'approche la plus adaptée dépend de la structure, des risques et des ambitions de votre organisation et nécessite une analyse approfondie, notamment pour les grands groupes possédant plusieurs entités juridiques ou des filiales à l'étranger.
Contactez nos experts pour discuter de votre situation ou approfondissez ce choix grâce à la formation spécialisée « Exploration des cadres de référence » de Vinçotte Academy.
Au plus tard le 18 avril 2027, les organisations relevant du champ d'application de la législation belge NIS2 doivent avoir mis en œuvre leurs mesures de cybersécurité conformément aux normes des CyberFundamentals (CyFun®).
Pour respecter toutes les obligations légales à cette date, il est essentiel de déterminer sans tarder votre niveau d'assurance (Basic, Important ou Essential) et de mettre en œuvre les mesures de sécurité requises.
Évitez les mauvaises surprises : cartographiez dès aujourd'hui votre protection en matière de cybersécurité et les risques liés à votre chaîne d'approvisionnement afin de garantir une conformité dans les délais.
Toute personne ne se conformant pas à cette date s'expose à des audits légaux, des avertissements administratifs et des sanctions financières.
Vous pouvez nous contacter via le formulaire ci-dessous ou contacter directement notre expert en cybersécurité, Christian Kitooto, pour programmer une réunion.