De Europese NIS2-richtlijn verplicht "essentiële" en "belangrijke" entiteiten om passende, proportionele beveiligingsmaatregelen te nemen én dit te kunnen bewijzen.

Conformiteit met de Europese NIS2-richtlijn

NIS2 in België #

NIS2 staat voor de tweede Europese Network and Information Security Directive (Richtlijn voor netwerk- en informatiebeveiliging). In België is dit het wettelijke kader dat bedoeld is om de cyberweerbaarheid van de maatschappij en de economie te verhogen en de impact van cyberincidenten te beperken.

Met de invoering van de NIS2-richtlijn in België (sinds april 2024) zijn organisaties in 18 sectoren wettelijk verplicht hun cyberbeveiliging aan te scherpen. Het CCB (Centrum voor Cyberbeveiliging België) erkent daarvoor twee routes : CyFun® en ISO/IEC 27001.

Vinçotte biedt beide aan.

  • Vinçotte is BELAC-geaccrediteerd voor CyFun® verificatie (Basic & Important)
  • Vinçotte is door het CCB toegelaten voor ISO/IEC 27001-certificatie binnen NIS2.

Twee routes, één bestemming #

Het CCB laat organisaties zelf kiezen hoe ze hun cyberweerbaarheid bewijzen: via het Belgische CyFun®-raamwerk, of via het internationale ISO/IEC 27001. Beide routes wegen even zwaar voor het vermoeden van conformiteit . Welke aanpak u kiest, hangt af van uw context, niet van een verplichte volgorde.

CyFun®VERIFICATIE

Het Belgische raamwerk van het CCB

CyFun® werkt met drie oplopende zekerheidsniveaus, want niet elk bedrijf heeft hetzelfde risicoprofiel. De drie niveaus zijn Basic - Important - Essential

Meer over CyFun® verificatie

ISO/IEC 27001 CERTIFICATIE

De wereldwijde norm voor informatiebeveiligingsmanagement (ISMS).

Eén certificeringstraject, geschikt voor élk NIS2-niveau (ook Essential) mits scope en Verklaring van Toepasselijkheid door het CCB aanvaard worden.

Meer over ISO/IEC 27001 Certificatie


#

Welke route kiezen, CyFun of ISO27001? #

Er bestaat geen standaardantwoord op de keuze tussen CyFun® en ISO/IEC 27001: de meest geschikte aanpak hangt af van de structuur, risico’s en ambities van uw organisatie en verdient vooral bij grotere groepen met meerdere juridische entiteiten of buitenlandse vestigingen een grondige analyse.

Neem contact op met onze experts om uw situatie te bespreken, of verdiep u verder in deze keuze via de gespecialiseerde Framework Exploration-opleiding van Vinçotte Academy.

CyFun® (Vinçotte-verificatie)

Uitgangspunt

Belgisch en stapsgewijs opgebouwd

Erkenning

Nationaal, specifiek gebouwd rond NIS2 en het CCB
ISO/IEC 27001 (Vinçotte-certificatie)

Uitgangspunt

Internationale managementsysteemnorm

Erkenning

Wereldwijd, aanvullend gevalideerd door het CCB voor NIS2


#

Hoe pakt Vinçotte het aan? #

Voor elk bedrijf volgt Vinçotte dezelfde werkwijze om te kijken wat de juiste match voor u is:

 

Intake & scope

We bepalen samen uw entiteitstype (essentieel/belangrijk), de relevante sector en het gewenste niveau.

 
 

Opleiding cybersecurity-frameworks (Optioneel)

Een 1-daagse standaardopleiding over ISO/IEC 27001 en CyFun®, met aandacht voor de wisselwerking met andere frameworks en wetgeving zoals IEC 62443 (OT/ICS), TISAX en de Cyber Resilience Act (CRA).

 
 

Gap-analyse (Optioneel)

Een grondige analyse tegen CyFun® of ISO/IEC 27001 toont precies waar u vandaag staat en wat er nog moet gebeuren.

 
 

Verificatie of audit

Onze experts toetsen documentatie, processen en implementatie onafhankelijk op de werkvloer.

 
 

Label of certificaat

U ontvangt uw CyFun®-label of ISO/IEC 27001-certificaat, met opvolging via periodieke surveillance.

 

Vinçotte begeleidt Orange Cyberdefense naar NIS2-certificering

Orange Cyberdefense (Wijnegem) is het allereerste cybersecurity-bedrijf in België dat officieel gecertificeerd is volgens de strenge Europese NIS2-richtlijn

>> Gecertificeerd door Vinçotte. Lees hier hoe we dit aanpakten <<




Contacteer ons via onderstaand formulier of neem rechtstreeks contact op met onze cybersecurity expert, Christian Kitooto en plan een meeting met hem in.

Onze cybersecurity experts nemen snel contact op!


Ik ga akkoord met het privacy beleid en de algemene voorwaarden *