Basic et Important
Vérification de l’autoévaluation et de la maturité déclarée selon le programme CyFun et ISO/IEC 17029. Les scores insuffisamment étayés sont réévalués; des inexactitudes significatives peuvent entraîner le rejet de la déclaration.
Connexion portailCyFun — prévu au T1 2027
CyFun est le cadre belge CyberFundamentals. Le service de Complade est en préparation et n’est pas encore disponible.
Le cadre CyberFundamentals du Centre pour la Cybersécurité Belgique propose des mesures concrètes pour améliorer la cyberrésilience des organisations. Il constitue un programme distinct de CyberSécuritaire Canada et d’ISO/IEC 27001.
Consulter les informations officielles du CCB
Il n’est pas nécessaire d’attendre l’ouverture du bureau européen ou le lancement de CyFun. Complade Canada Inc. accepte dès maintenant les demandes internationales d’audits ISO/IEC 27001 dans sa portée accréditée par le CCN. La portée, la langue et la faisabilité de l’audit sont confirmées lors de l’examen de la demande.
Lancement du service CyFun visé au T1 2027, sous réserve de l’achèvement des étapes de préparation et des autorisations applicables. Aucun service CyFun n’est proposé actuellement.
Le parcours dépend du niveau d’assurance. L’organisation prépare son autoévaluation; un organisme indépendant d’évaluation de la conformité examine les preuves. L’autoévaluation oriente le travail, mais ne démontre pas à elle seule la conformité.
Vérification de l’autoévaluation et de la maturité déclarée selon le programme CyFun et ISO/IEC 17029. Les scores insuffisamment étayés sont réévalués; des inexactitudes significatives peuvent entraîner le rejet de la déclaration.
Certification selon le programme CyFun et ISO/IEC 17021-1. Les auditeurs évaluent les mesures mises en œuvre, leur efficacité et les preuves justifiant les scores de maturité. Il s’agit d’un audit CyFun, avec ses propres exigences et sa propre méthode.
Déterminez les systèmes, services, sites et activités concernés. Complétez l’autoévaluation CyFun applicable et rassemblez les preuves justifiant chaque score de maturité déclaré.
L’auditeur examine la cohérence et la justification des scores, les mesures de gestion documentées et les preuves disponibles. Les constats déterminent la préparation, les priorités et le plan de l’étape 2.
L’auditeur examine le fonctionnement réel des mesures, notamment les mesures clés et les mesures de gestion. Les enregistrements, entretiens et preuves opérationnelles doivent étayer l’autoévaluation; les politiques seules ne suffisent pas.
Les seuils de maturité requis doivent être atteints. Les non-conformités majeures doivent être résolues et closes; les plans d’action relatifs aux non-conformités mineures doivent être approuvés, ou les constats clos, avant une décision positive. Un score suffisant ne garantit pas la certification.
Tenez l’autoévaluation à jour. La surveillance examine les changements, la maturité, les mesures clés, toutes les mesures de gestion prévues et l’utilisation des certificats et marques. Elle se déroule dans les locaux du client. La recertification examine l’efficacité continue et l’amélioration, avec un audit sur site.
Préparez des enregistrements montrant comment les mesures sont définies et fonctionnent. Par exemple :
Les audits de certification ISO/IEC 27001 accrédités par le CCN de Complade sont disponibles dès maintenant pour les demandes internationales. Un SMSI mis en œuvre peut fournir des preuves utiles de gouvernance, de gestion des risques, d’audit interne et de revue de direction pour une future évaluation CyFun. Les mesures et exigences de maturité CyFun applicables restent à traiter.
Le programme belge prévoit également un parcours fondé sur un certificat ISO/IEC 27001 accrédité, avec une portée et une déclaration d’applicabilité appropriées. Le CCB détermine l’admissibilité et l’acceptation selon les règles applicables. Un certificat ISO ne donne pas automatiquement un certificat ou label CyFun; l’accréditation ISO 27001 de Complade ne constitue pas en elle-même une autorisation d’évaluer CyFun.
Après l’évaluation de conformité requise, les organisations admissibles demandent le label CyFun au CCB via Safeonweb@work. Le CCB examine l’admissibilité et délivre le label et son code QR. Complade ne délivre pas le label du CCB.
Certification accréditée du SMSI pour les organisations actives à l’international.
Certification accréditée selon la norme canadienne de cybersécurité.
Service prévu, sous réserve de l’accréditation et de l’autorisation requises. Les niveaux et la portée autorisés seront confirmés avant le lancement.
Résumé fondé sur les clarifications CyFun CAS du 14 septembre 2026, notamment les sujets 2 à 4. Ce document fait partie du programme; les règles nouvelles ou modifiées s’appliquent généralement deux mois après publication, sauf indication contraire. Confirmez la version applicable lors de la planification.
Programme CyFun et clarifications officiels · CyFun en Belgique
Les drapeaux indiquent le contexte géographique. CyFun n’est pas présenté ici comme une certification valable dans toute l’UE ni comme une approbation de l’UE.
Canada et Europe
Nous accompagnons les organisations canadiennes actives en Europe et les organisations européennes actives au Canada par la certification indépendante. Les audits de certification ISO/IEC 27001 accrédités sont disponibles dès maintenant à l’international. CyberSécuritaire Canada répond aux besoins canadiens; le service CyFun de Complade est prévu au premier trimestre 2027.
Bureau régional prévu à Bruxelles, Belgique
Accompagnement local des audits en français et en néerlandais prévu.
CyFun est le cadre belge CyberFundamentals. Le service de Complade est en préparation et n’est pas encore disponible.