Valuta CAD
Canadese certificeringsinstelling geaccrediteerd door de Standards Council of Canada

CyFun — verwacht in Q1 2027

CyFun · CyberFundamentals

CyFun is het Belgische CyberFundamentals-raamwerk. De dienst van Complade is in voorbereiding en is nog niet beschikbaar.

Een Belgisch raamwerk voor cyberbeveiliging

Het CyberFundamentals-raamwerk van het Centrum voor Cybersecurity België biedt concrete maatregelen om de cyberweerbaarheid van organisaties te verbeteren. Het is een afzonderlijk programma, naast CyberSecure Canada en ISO/IEC 27001.

Bekijk de officiële informatie van het CCB

Start nu uw ISO 27001-traject

U hoeft niet te wachten op het Europese kantoor of de lancering van CyFun. Complade Canada Inc. aanvaardt nu internationale aanvragen voor ISO/IEC 27001-audits binnen zijn door de SCC geaccrediteerde scope. De scope, taal en uitvoerbaarheid worden bij de beoordeling van uw aanvraag bevestigd.

De beoogde lancering van de CyFun-dienst is Q1 2027, afhankelijk van de afronding van de voorbereiding en de toepasselijke toelatingen. Er wordt momenteel nog geen CyFun-dienst aangeboden.

Hoe verloopt een CyFun-beoordeling?

Het traject hangt af van het zekerheidsniveau. De organisatie stelt haar zelfbeoordeling op; een onafhankelijke conformiteitsbeoordelingsinstantie beoordeelt het bewijs. De zelfbeoordeling stuurt de beoordeling, maar bewijst op zichzelf geen conformiteit.

Basic en Important

Verificatie van de zelfbeoordeling en de opgegeven maturiteit volgens het CyFun-schema en ISO/IEC 17029. Onvoldoende onderbouwde scores worden opnieuw beoordeeld; materiële onjuistheden kunnen leiden tot afwijzing van de claim.

Essential

Certificering volgens het CyFun-schema en ISO/IEC 17021-1. Auditoren beoordelen de geïmplementeerde maatregelen, hun doeltreffendheid en het bewijs achter de maturiteitsscores. Dit is een CyFun-audit, met eigen eisen en een eigen beoordelingsmethode.

Het Essential-certificeringsproces

  1. Scope bepalen en voorbereiden

    Bepaal de betrokken systemen, diensten, locaties en activiteiten. Vul de toepasselijke CyFun-zelfbeoordeling in en verzamel bewijs voor elke opgegeven maturiteitsscore.

  2. Fase 1 — gereedheid beoordelen

    De auditor beoordeelt de samenhang en onderbouwing van de scores, gedocumenteerde beheersmaatregelen en beschikbaar bewijs. De bevindingen bepalen de gereedheid, prioriteiten en het auditplan voor fase 2.

  3. Fase 2 — implementatie toetsen

    De auditor beoordeelt hoe maatregelen in de praktijk werken, waaronder kernmaatregelen en managementmaatregelen. Registraties, interviews en operationeel bewijs moeten de zelfbeoordeling ondersteunen; beleidsdocumenten alleen volstaan niet.

  4. Bevindingen afhandelen en een besluit verkrijgen

    De vereiste maturiteitsdrempels moeten zijn bereikt. Ernstige afwijkingen moeten zijn opgelost en gesloten; actieplannen voor kleinere afwijkingen moeten zijn goedgekeurd, of de afwijkingen gesloten, voordat een positief besluit mogelijk is. Een voldoende score alleen garandeert geen certificering.

  5. Certificering onderhouden

    Houd de zelfbeoordeling actueel. Toezichtsaudits behandelen wijzigingen, maturiteit, kernmaatregelen, alle voorgeschreven managementmaatregelen en het gebruik van certificaten en merken. Ze vinden plaats bij de klant. Hercertificering beoordeelt blijvende doeltreffendheid en verbetering en omvat een audit op locatie.

Welk bewijs bereidt u voor?

Verzamel registraties die aantonen hoe maatregelen zijn vastgelegd en daadwerkelijk werken. Voorbeelden:

  • Een gedateerde zelfbeoordeling met versiebeheer en bewijs voor de opgegeven maturiteitsscores.
  • Scope, activa en diensten, risicobeoordelingen, goedgekeurd beleid, doelstellingen en verantwoordelijkheden.
  • Interne audits, directiebeoordelingen, corrigerende maatregelen en bewijs van voortdurende verbetering.
  • Toegangsbeoordelingen, incidentregistraties, geteste continuïteits- en herstelplannen en leveranciersrisicobeheer.

ISO 27001 nu. Een duidelijk traject naar CyFun.

De door de SCC geaccrediteerde ISO/IEC 27001-certificeringsaudits van Complade zijn nu beschikbaar voor internationale aanvragers. Een geïmplementeerd ISMS kan relevant bewijs leveren over governance, risico’s, interne audits en directiebeoordelingen voor een latere CyFun-beoordeling. De toepasselijke CyFun-maatregelen en maturiteitseisen moeten nog steeds worden afgedekt.

Het Belgische schema voorziet ook in een route op basis van een geaccrediteerd ISO/IEC 27001-certificaat met een passende scope en Verklaring van Toepasselijkheid. Het CCB bepaalt de geschiktheid en aanvaarding volgens de toepasselijke regels. Een ISO-certificaat levert niet automatisch een CyFun-certificaat of -label op; de ISO 27001-accreditatie van Complade geeft op zichzelf geen bevoegdheid voor CyFun-beoordelingen.

Certificering en het Belgische label zijn afzonderlijk

Na de vereiste conformiteitsbeoordeling vragen in aanmerking komende organisaties het CyFun-label aan bij het CCB via Safeonweb@work. Het CCB beoordeelt de aanvraag en geeft het label met QR-code uit. Complade geeft het CCB-label niet uit.

Het certificeringsaanbod van Complade

ISO/IEC 27001

Nu beschikbaar

Geaccrediteerde ISMS-certificering voor internationaal actieve organisaties.

CyberSecure Canada

Nu beschikbaar

Geaccrediteerde certificering volgens de Canadese cyberbeveiligingsnorm.

CyFun

Gepland · Q1 2027

Geplande dienst, onder voorbehoud van de vereiste accreditatie en toelating. De toegelaten niveaus en scope worden vóór de lancering bevestigd.

Schemadocumenten

Samenvatting op basis van de CyFun CAS-verduidelijkingen van 14 september 2026, met name onderwerpen 2–4. Dit document maakt deel uit van het schema; nieuwe of gewijzigde regels gelden doorgaans twee maanden na publicatie, tenzij anders vermeld. Bevestig de toepasselijke versie bij de auditplanning.

Officieel CyFun-schema en verduidelijkingen · CyFun in België

De vlaggen geven de geografische context aan. CyFun wordt hier niet voorgesteld als een EU-brede certificering of een goedkeuring door de EU.

Canada en Europa

Zekerheid voor organisaties die over de grenzen heen werken.

Wij ondersteunen Canadese organisaties die in Europa actief zijn en Europese organisaties die in Canada actief zijn met onafhankelijke certificering. Geaccrediteerde ISO/IEC 27001-certificeringsaudits zijn nu al internationaal beschikbaar. CyberSecure Canada ondersteunt de Canadese cyberbeveiligingsbehoeften; de CyFun-dienst van Complade is gepland voor het eerste kwartaal van 2027.

Complade Europe — binnenkort

Regionaal kantoor gepland in Brussel, België
Lokale auditondersteuning in het Frans en Nederlands is gepland.

CyFun — verwacht in Q1 2027

CyFun is het Belgische CyberFundamentals-raamwerk. De dienst van Complade is in voorbereiding en is nog niet beschikbaar.

Ontdek onze plannen voor Europa