Formation CyFun®- CyberFundamentals Framework

Découvrez comment CyFun® traduit la directive NIS2 en contrôles, maturité, collecte de preuves et évaluation de conformité — un complément pratique aux formations PECB NIS2 Lead Implementer et Foundation.

Aperçu

NIS2 created the pressure; CyFun® creates the path

Formation au CyberFundamentals (CyFun®) Framework – La mise en œuvre pratique de NIS2 en Belgique

Découvrez comment CyFun® traduit la directive NIS2 en contrôles, niveaux de maturité, collecte de preuves et évaluation de conformité.  Un complément pratique aux formations PECB NIS2 Directive Lead Implementer et Foundation.

Cette formation d’une journée s’adresse aux professionnels qui comprennent déjà la directive NIS2 et souhaitent désormais apprendre comment ses exigences se traduisent en une approche concrète d’implémentation et de conformité fondée sur la preuve.

La formation se concentre sur le CyberFundamentals Framework (CyFun®), le cadre européen qui aide les organisations à structurer leurs mesures de cybersécurité, évaluer leur maturité et démontrer leur conformité de manière pratique et mesurable.

Ce cours complète parfaitement les programmes PECB NIS2 Directive Lead Implementer et Foundation. Alors que NIS2 expose les exigences réglementaires et le cadre de gouvernance, CyFun® montre comment opérationnaliser ces exigences via des contrôles, des niveaux d’assurance, des auto-évaluations, des scores de maturité et une préparation à la vérification ou à la certification.

La formation est résolument pratique. Plutôt que de répéter les fondamentaux de NIS2, elle propose une traduction ciblée de NIS2 dans le cadre CyFun®. Les participants découvriront les différents niveaux d’assurance, les outils disponibles, le fonctionnement du scoring de maturité, les preuves requises, la place de CyFun® dans la mise en œuvre belge de NIS2, ainsi que son rôle dans le paysage européen de la cybersécurité.

Que comprend la formation au CyberFundamentals (CyFun®) Framework ?

Une mise en perspective claire de CyFun® comme passerelle pratique entre les obligations NIS2 et des mesures de cybersécurité opérationnelles.

Une présentation des origines de CyFun®, du rôle du Centre pour la Cybersécurité Belgique (CCB) et du contexte belge de la NIS2.

Une analyse approfondie de la structure de CyFun® : fonctions, catégories, sous‑catégories, contrôles, exigences et lignes directrices.

Une explication pratique des niveaux d’assurance Basic, Important et Essential, y compris la manière de déterminer le niveau approprié pour une organisation.

Une présentation détaillée des CyFun® tools : outil de sélection, auto‑évaluation, scores de maturité, mappings, mesures clés et modèles de support.

Une explication de l’auto‑évaluation, de la vérification, de la certification, des organismes d’évaluation de conformité, ainsi que du lien avec l’ISO/IEC 27001 comme trajectoire alternative ou parallèle.

Un module européen consacré à la transposition de NIS2 et au positionnement de CyFun® en dehors de la Belgique, avec un focus sur les pays dans lesquels CyFun® est utilisé ou fait l’objet d’un suivi.

Un workshop d’implémentation au cours duquel les participants convertissent le scope et les risques en contrôles, preuve, priorités et plan de mise en œuvre.

Application pratique

Cette formation s’appuie sur une connaissance préalable de NIS2 et se concentre sur l’application pratique du CyberFundamentals Framework (CyFun®).

Les principes fondamentaux de la directive NIS2 ne sont donc pas abordés en profondeur au cours de cette session.

Objectifs d'apprentissage

A la fain de cette formation, les participants seront capables de :

  • comprendre la structure et l’organisation du CyberFundamentals Framework (CyFun®) ;
  • déterminer le niveau d’assurance le plus approprié : Basic, Important ou Essential ;
  • traduire les contrôles CyFun® en mesures de sécurité techniques et organisationnelles concrètes ;
  • réaliser une auto‑évaluation CyFun® et interpréter les résultats ;
  • préparer la documentation et les preuves nécessaires aux évaluations de conformité ;
  • évaluer les niveaux de maturité et définir les priorités ;
  • élaborer une roadmap pour l’implémentation.

Programme

Au cours de cette formation d’une journée, vous apprendrez comment le CyberFundamentals Framework (CyFun®) traduit les obligations de la directive NIS2 en mesures de cybersécurité concrètes, en évaluation de maturité, en collecte de preuves et en conformité démontrable.

La formation couvre notamment :

  • la position de CyFun® dans la mise en œuvre belge de la directive NIS2 ;
  • la structure du framework, incluant les fonctions, catégories, sous‑catégories, contrôles, exigences et lignes directrices ;
  • les différents niveaux d’assurance (Basic, Important et Essential) et la manière de choisir le niveau approprié ;
  • l’utilisation des outils CyFun® pour les auto‑évaluations, le scoring de maturité, les mappings et les mesures clés ;
  • les exigences en matière de documentation et de preuves permettant de démontrer l’implémentation des contrôles ;
  • la distinction entre auto‑évaluation, vérification externe et certification ;
  • le rôle des Conformity Assessment Bodies (CAB) et la relation entre CyFun® et l’ISO/IEC 27001 ;
  • l’application de CyFun® dans le contexte européen plus large de la NIS2 ;
  • un atelier pratique dans lequel les participants traduisent le périmètre, les risques, les contrôles et les priorités en une feuille de route d’implémentation concrète.

Cette formation est destinée à

Cette formation s’adresse aux professionnels impliqués dans l’implémentation, l’évaluation ou le suivi du CyberFundamentals Framework (CyFun®) dans le contexte de la directive NIS2, notamment :
  • les NIS2 Lead Implementers, chefs de projet et responsables de programme au sein des entités essentielles et importantes ;
  • les CISOs, Information Security Managers, IT Security Managers et professionnels de la cybersécurité ;
  • les spécialistes du risque, de la conformité et de la gouvernance, ainsi que les Data Protection Officers (DPO) impliqués dans la mise en œuvre et le suivi des mesures NIS2 ;
  • les consultants et auditeurs accompagnant les organisations dans l’implémentation de CyFun®, les analyses d’écarts, les évaluations de maturité et les évaluations de conformité ;
  • les professionnels ayant suivi une formation PECB NIS2 Foundation ou Lead Implementer et souhaitant approfondir leurs connaissances par l’application pratique du cadre CyFun®.

Une connaissance de base de la directive NIS2 est recommandée.

Examen et certificat

À l’issue de la formation, les participants reçoivent une attestation de participation confirmant qu’ils ont suivi le cours consacré à l’application pratique du CyberFundamentals Framework (CyFun®) et à la traduction des obligations NIS2 en contrôles, niveaux de maturité, éléments de preuve et évaluations de conformité.

Offre : Pack optionnel PECB

Pour les participants souhaitant obtenir une certification reconnue internationalement, nous proposons un pack optionnel comprenant les supports d’auto‑formation PECB NIS 2 Directive Foundation ou Lead Implementer, ainsi que l’accès à l’examen PECB, incluant une tentative gratuite en cas d’échec. Ces supports d’auto‑formation PECB complètent la formation et renforcent votre préparation à l’examen.