Toon aan dat uw organisatie beschikt over passende cybersecuritymaatregelen. Vinçotte ondersteunt u met onafhankelijke verificatie van CyFun® Basic en Important.
Nu de Europese NIS2-richtlijn geldt, dient het CyFun®-raamwerk als officiële leidraad in België. Het CyberFundamentals raamwerk is één van de twee manieren om NIS2-conformiteit te behalen in België en is ontwikkeld door het CCB (Centre for Cybersecurity Belgium). Alle info hierover kan gevonden worden op cyfun.eu.
CyFun®, voluit CyberFundamentals, is een cybersecurity-framework dat organisaties helpt om hun digitale weerbaarheid stapsgewijs te verhogen. Het framework biedt concrete beveiligingsmaatregelen en maturiteitsniveaus waarmee organisaties hun cybersecurity kunnen structureren, verbeteren en aantonen.
Vinçotte is geaccrediteerd door Belac voor CyFun®!
Ja, het CyberFundamentals-raamwerk is er voor alle organisaties: klein, middelgroot of multinational en in elke sector. Het beveiligen van uw digitale activa begint immers altijd bij dezelfde solide basisprincipes.
Daarenboven kan het niet nemen van redelijke maatregelen voor cybersecurity maatregelen tot persoonlijke aansprakelijkheid leiden van de bestuursorganen en leidinggevenden van het bedrijf. Hierbij wordt onder meer gekeken naar de kosten, de kans op een hack en de gevoeligheid van de verwerkte gegevens.
Met de invoering van de NIS2-richtlijn in België (sinds april 2024) zijn organisaties in 18 sectoren wettelijk verplicht hun cyberbeveiliging aan te scherpen. Door te kiezen voor de gestructureerde aanpak van CyberFundamentals, voldoet u direct aan de wettelijke normen van deze Europese Cybersecuritywet en NIS2-richtlijn.
Ook
als uw organisatie zelf niet onder NIS2 valt, verwachten uw klanten die er wél onder vallen aantoonbaar bewijs dat u uw
cyberrisico's beheerst; een label of certificaat geeft hen meer vertrouwen in
uw bedrijf.
CyFun® kan organisaties helpen bij het organiseren van cybersecuritymaatregelen die passen bij de NIS2-principes. CyFun® kan ook helpen om deze maatregelen duidelijk aan te tonen.
Een instapniveau met toegankelijke richtlijnen voor organisaties met beperkte technische kennis of middelen.
Fundamentele cybersecuritymaatregelen die bescherming bieden tegen de meest voorkomende cyberdreigingen. Vinçotte kan dit niveau onafhankelijk verifiëren.
Een hoger niveau met bijkomende maatregelen voor organisaties met een verhoogd risico of sterkere beveiligingsnoden. Vinçotte kan dit niveau onafhankelijk verifiëren.
Voor organisaties die een internationaal erkend certificaat willen, verwijst Vinçotte naar ISO/IEC 27001. Dit is de internationale norm voor beheer van informatiebeveiliging en verschilt van CyFun®. Lees hieronder meer over de verschillen.
Vinçotte is geaccrediteerd door Belac voor CyFun®!
Vinçotte ondersteunt organisaties bij het versterken en aantoonbaar maken van hun cyberweerbaarheid.
Afhankelijk van uw behoeften bieden we opleidingen, gap analyses, penetration testing en gespecialiseerde ondersteuning, zodat u gericht kunt werken aan de vereisten van onder meer CYFUN en andere relevante cybersecuritykaders zoals ISO27001 en TISAX.
Daarnaast
voeren we onafhankelijke verificaties en
certificaties uit om objectief vast te stellen in welke mate uw
organisatie aan de toepasselijke eisen voldoet. Adviserende activiteiten en
conformiteitsbeoordeling worden daarbij strikt
van elkaar gescheiden, in overeenstemming met de geldende regels inzake
onafhankelijkheid en onpartijdigheid. We certificeren of verifieren nooit ons
eigen werk.
Voor de niveaus Basic en Important voert Vinçotte een onafhankelijke verificatie uit. Daarbij wordt gecontroleerd of de cybersecuritymaatregelen die uw organisatie zegt te hebben ingevoerd, er echt zijn. Ze kijken ook of deze maatregelen goed werken.
Bij verificatie controleert Vinçotte uw CyFun®-zelfbeoordeling en de onderliggende bewijzen en ontvangt u een verificatieverklaring. Bij certificatie doorloopt uw organisatie een formele audit en ontvangt u, bij een positief resultaat, een certificaat.
Voor organisaties die hun informatiebeveiliging willen aantonen via een internationaal erkende norm, ondersteunt Vinçotte met ISO/IEC 27001.
ISO/IEC 27001 is wereldwijd de meest erkende norm voor Information Security Management Systems (ISMS). Het helpt organisaties om informatiebeveiliging goed te beheren, te verbeteren en continu te volgen.
ISO/IEC 27001 kan in België worden ingezet als traject voor NIS2-conformiteit, op voorwaarde dat de scope alle netwerk- en informatiesystemen omvat en de Statement of Applicability (SoA) de passende NIS2-maatregelen afdekt op een niveau dat gelijkwaardig is aan het toepasselijke CyFun®-niveau.
Contacteer ons als u daar vragen over heeft.
CyFun®, NIS2 en ISO 27001 worden vaak samen genoemd, maar ze hebben elk een andere rol.
| Onderwerp | Rol | Belangrijk om te weten |
|---|---|---|
| CyFun® / CyberFundamentals | Cybersecurity-framework met maturiteitsniveaus | Helpt organisaties om maatregelen gestructureerd te implementeren en aan te tonen. Vinçotte biedt verificatie aan voor Basic en Important. |
| NIS2 | Europese cybersecurityrichtlijn | CyFun® kan helpen om cybersecuritymaatregelen te organiseren en aantoonbaar te maken, maar is niet hetzelfde als NIS2. |
| ISO/IEC 27001 | Internationale norm voor informatiebeveiligingsmanagement | Voor organisaties die internationaal erkende certificatie wensen, biedt ISO/IEC 27001 een structurele managementsysteembenadering. |
Er bestaat geen standaardantwoord op de keuze tussen CyFun® en ISO/IEC 27001: de meest geschikte aanpak hangt af van de structuur, risico’s en ambities van uw organisatie en verdient vooral bij grotere groepen met meerdere juridische entiteiten of buitenlandse vestigingen een grondige analyse.
Neem contact op met onze experts om uw
situatie te bespreken, of verdiep u verder in deze keuze via de
gespecialiseerde Framework
Exploration-opleiding van Vinçotte Academy.
Uiterlijk op 18 april 2027 moeten organisaties die binnen het toepassingsgebied van de Belgische NIS2-wetgeving vallen, hun cybersecuritymaatregelen conform de CyberFundamentals (CyFun®)-normen hebben geïmplementeerd.
Om tegen deze datum aan alle wettelijke verplichtingen te voldoen, is het essentieel dat u tijdig start met het bepalen van uw zekerheidsniveau (Basic, Important of Essential) en het doorvoeren van de vereiste beveilingsmaatregelen.
Kom niet voor verrassingen te staan: breng vandaag nog uw cybersecurity beveiliging en ketenrisico’s in kaart om tijdig compliant te zijn.
Wie tegen deze datum niet in orde is, riskeert wettelijke controles, administratieve waarschuwingen en financiële sancties.
Contacteer ons via onderstaand formulier of neem rechtstreeks contact op met onze cybersecurity expert, Christian Kitooto en plan een meeting met hem in.