De Europese NIS2-richtlijn verplicht "essentiële" en "belangrijke" entiteiten om passende, proportionele beveiligingsmaatregelen te nemen én dit te kunnen bewijzen.
NIS2 staat voor de tweede Europese Network and Information Security Directive (Richtlijn voor netwerk- en informatiebeveiliging). In België is dit het wettelijke kader dat bedoeld is om de cyberweerbaarheid van de maatschappij en de economie te verhogen en de impact van cyberincidenten te beperken.
Met de invoering van de NIS2-richtlijn in België (sinds april 2024) zijn organisaties in 18 sectoren wettelijk verplicht hun cyberbeveiliging aan te scherpen. Het CCB (Centrum voor Cyberbeveiliging België) erkent daarvoor twee routes : CyFun® en ISO/IEC 27001.
Vinçotte biedt beide aan.
Het CCB laat organisaties zelf kiezen hoe ze hun cyberweerbaarheid bewijzen: via het Belgische CyFun®-raamwerk, of via het internationale ISO/IEC 27001. Beide routes wegen even zwaar voor het vermoeden van conformiteit . Welke aanpak u kiest, hangt af van uw context, niet van een verplichte volgorde.
Het Belgische raamwerk van het CCB
CyFun® werkt met drie oplopende zekerheidsniveaus, want niet elk bedrijf heeft hetzelfde risicoprofiel. De drie niveaus zijn Basic - Important - Essential
De wereldwijde norm voor informatiebeveiligingsmanagement (ISMS).
Eén certificeringstraject, geschikt voor élk NIS2-niveau (ook Essential) mits scope en Verklaring van Toepasselijkheid door het CCB aanvaard worden.
Meer over ISO/IEC 27001 CertificatieEr bestaat geen standaardantwoord op de keuze tussen CyFun® en ISO/IEC 27001: de meest geschikte aanpak hangt af van de structuur, risico’s en ambities van uw organisatie en verdient vooral bij grotere groepen met meerdere juridische entiteiten of buitenlandse vestigingen een grondige analyse.
Neem contact op met onze experts om uw situatie te bespreken, of verdiep u verder in deze keuze via de gespecialiseerde Framework Exploration-opleiding van Vinçotte Academy.
| CyFun® (Vinçotte-verificatie) | |
|---|---|
Uitgangspunt | Belgisch en stapsgewijs opgebouwd |
Erkenning | Nationaal, specifiek gebouwd rond NIS2 en het CCB |
| ISO/IEC 27001 (Vinçotte-certificatie) | |
|---|---|
Uitgangspunt | Internationale managementsysteemnorm |
Erkenning | Wereldwijd, aanvullend gevalideerd door het CCB voor NIS2 |
We bepalen samen uw entiteitstype (essentieel/belangrijk), de relevante sector en het gewenste niveau.
Een 1-daagse standaardopleiding over ISO/IEC 27001 en CyFun®, met aandacht voor de wisselwerking met andere frameworks en wetgeving zoals IEC 62443 (OT/ICS), TISAX en de Cyber Resilience Act (CRA).
Een grondige analyse tegen CyFun® of ISO/IEC 27001 toont precies waar u vandaag staat en wat er nog moet gebeuren.
Onze experts toetsen documentatie, processen en implementatie onafhankelijk op de werkvloer.
U ontvangt uw CyFun®-label of ISO/IEC 27001-certificaat, met opvolging via periodieke surveillance.
Orange Cyberdefense (Wijnegem) is het allereerste cybersecurity-bedrijf in België dat officieel gecertificeerd is volgens de strenge Europese NIS2-richtlijn
>> Gecertificeerd door Vinçotte. Lees hier hoe we dit aanpakten <<Contacteer ons via onderstaand formulier of neem rechtstreeks contact op met onze cybersecurity expert, Christian Kitooto en plan een meeting met hem in.