Vinçotte is onderdeel van de Kiwa groep  ·  geaccrediteerd door BELAC
Vinçotte, a Kiwa company Cybersecurity

Craft-blok: “Hero — tekst + CTA’s + zijkolom”

CyFun® en ISO/IEC 27001

Kies de juiste route naar NIS2-conformiteit

Het Centre for Cybersecurity Belgium erkent drie routes naar NIS2-conformiteit. Vinçotte voert er twee uit: CyFun® en ISO/IEC 27001. Wij begeleiden organisaties bij verificatie en certificatie, zodat zij een vermoeden van conformiteit met NIS2 kunnen aantonen. De derde route verloopt rechtstreeks via de Inspectiedienst van het CCB.

✓ BELAC-geaccrediteerd voor CyFun®-verificatie (Basic & Important) ✓ Door het CCB toegelaten voor ISO/IEC 27001-certificatie binnen NIS2

Craft-blok: “Kerncijfers — 4 kolommen + voetnoot”

18

sectoren onder NIS2: elf hoogkritieke (bijlage I) en zeven andere kritieke (bijlage II)

18.04.2026

deadline voor de eerste verplichte conformiteitsbeoordeling van essentiële entiteiten

50+

medewerkers of meer dan € 10 mln omzet → belangrijke entiteit

250+

medewerkers of meer dan € 50 mln omzet in bijlage I → essentiële entiteit

Belangrijk: een CyFun®-label of ISO/IEC 27001-certificaat levert een vermoeden van conformiteit op met de beveiligingsmaatregelen van NIS2. Registratie bij het CCB, incidentmelding en de verantwoordelijkheid van het bestuursorgaan staan daar los van: die verplichtingen gelden altijd, label of geen label. De groottedrempels hierboven zijn vereenvoudigd; ook het balanstotaal en de sector spelen mee. Doe bij twijfel de scopetest van het CCB.

Craft-blok: “Rich text”

NIS2 in het kort

Wat NIS2 verplicht, en hoe u conformiteit bewijst

De Europese NIS2-richtlijn verplicht essentiële en belangrijke entiteiten om passende, proportionele beveiligingsmaatregelen te nemen en dit ook te kunnen bewijzen. Het CCB laat organisaties zelf kiezen hoe ze dat bewijs leveren: via het Belgische CyFun®-raamwerk, of via het internationale ISO/IEC 27001. Beide routes wegen even zwaar voor het vermoeden van conformiteit; de keuze hangt af van uw context.

Craft-blok: “Kaartenraster — 2 kolommen” + “Uitgelicht blok”

De twee routes

CyFun® of ISO/IEC 27001

Beide trajecten leiden tot hetzelfde resultaat. Het verschil zit in het uitgangspunt: een Belgisch, stapsgewijs raamwerk, of een internationale managementsysteemnorm die u mogelijk al kent.

Verificatie en certificatie

CyFun® (CyberFundamentals)

Het Belgische raamwerk van het CCB, met drie oplopende zekerheidsniveaus. Vinçotte begeleidt alle drie: onafhankelijke verificatie voor Basic en Important, en volledige certificatie voor Essential.

Basicverificatie
Importantverificatie
Essentialcertificatie
  • Controle van beleid, procedures en bewijsstukken
  • Verificatie van processen en implementatie op de werkvloer
  • Onafhankelijke bevestiging van uw CyFun®-maturiteitsniveau
Referentie

NMBS behaalde zijn CyFun®-label via een onafhankelijke verificatie door Vinçotte.

Certificatie

ISO/IEC 27001 (ISMS)

De wereldwijde norm voor informatiebeveiligingsmanagement. Vinçotte certificeert onder BELAC-accreditatie (ISO/IEC 17021-1) en heeft de bijkomende toelating van het CCB om deze certificatie te laten meetellen voor het vermoeden van conformiteit binnen NIS2.

Eén certificeringstrajectgeschikt voor élk NIS2-niveau, inclusief Essential, mits scope en Verklaring van Toepasselijkheid door het CCB aanvaard worden
  • Wereldwijd erkende ISMS-norm, wat internationaal vertrouwen geeft
  • Scope en Verklaring van Toepasselijkheid worden mee getoetst aan de CyFun®-zekerheidsniveaus
  • Ideaal als u al (deels) ISO 27001-gecertificeerd bent of internationaal wilt aantonen
Referentie

Orange Cyberdefense België liet zijn ISO/IEC 27001-certificatie, erkend in het kader van NIS2, door Vinçotte uitvoeren.

↓
CCB
Vermoeden van conformiteit met NIS2 Geldt na verificatie of certificatie door een geaccrediteerde en gemachtigde instantie

Craft-blok: “Tabel”

Vergelijking

Welke route past bij uw organisatie?

Beide routes zijn gelijkwaardig erkend. De beste keuze hangt af van waar uw organisatie vandaag staat. Twijfelt u nog? Tijdens een intakegesprek leggen we de verschillen kort uit. Wilt u uw keuze grondiger onderbouwen, of ISO/IEC 27001 of CyFun® integreren in of mappen met een bestaand framework, zoals TISAX, IEC 62443 of een eigen ontwikkeld raamwerk, dan raden we de eendaagse Framework exploratie workshop aan.

 CyFun®ISO/IEC 27001
UitgangspuntBelgisch, praktisch en stapsgewijs opgebouwd Internationale managementsysteemnorm
Geschikt voorKmo's en organisaties die starten met cybersecurity-structuur Organisaties met internationale klanten, of met een bestaand ISMS
Traject bij VinçotteBasic en Important: verificatie · Essential: certificatie Eén doorlopend certificeringstraject, voor elk niveau
ErkenningNationaal, specifiek gebouwd rond NIS2 en het CCB Wereldwijd erkend, aanvullend gevalideerd door het CCB voor NIS2
HerhalingPeriodieke herverificatie volgens het CyFun®-schema Jaarlijkse surveillance, hercertificatie om de 3 jaar

Craft-blok: “Genummerde stappen”

Werkwijze

Hoe pakt Vinçotte het aan?

Stap 1

Intake & scope

We bespreken samen uw entiteitstype (essentieel/belangrijk), de relevante sector en het gewenste niveau.

Optioneel

Framework exploratie workshop

Een eendaagse workshop over ISO/IEC 27001 en CyFun®, met aandacht voor de wisselwerking met IEC 62443 (OT/ICS), AI Act en de Cyber Resilience Act (CRA). Zie het opleidingsaanbod hieronder.

Optioneel

Gap-analyse

Een grondige analyse tegen CyFun® of ISO/IEC 27001 toont precies waar u vandaag staat en wat er nog moet gebeuren.

Stap 2

Verificatie of audit

Onze experts toetsen documentatie, processen en implementatie onafhankelijk op de werkvloer.

Stap 3

Label of certificaat

U ontvangt uw CyFun®-label of ISO/IEC 27001-certificaat, met opvolging via periodieke surveillance.

Craft-blok: “Uitgelicht tekstblok”

Onafhankelijkheid gewaarborgd

Onze verificatie- en certificatiediensten worden strikt gescheiden gehouden van eventuele implementatie-ondersteuning, conform de onpartijdigheidsvereisten van ISO/IEC 17021-1, BELAC en het CCB. Zo blijft elk label en certificaat dat Vinçotte aflevert volledig onafhankelijk.

Klaar om uw route naar NIS2-conformiteit te bepalen?

Onze cybersecurity-experts denken vrijblijvend met u mee over welke route, CyFun® of ISO/IEC 27001, het beste bij uw organisatie past.

Plan een intakegesprek

Craft-blok: “Kaartenraster — 3 kolommen, met opsomming per kaart”

Vinçotte Academy

Een greep uit relevante cybersecurity-opleidingen

NIS2 verplicht bestuursorganen om cyberrisico's te kunnen beoordelen. En techniek alleen volstaat niet: veel incidenten beginnen bij een mens, bij onvoldoende kennis, ontbrekende of niet gevolgde procedures, onduidelijke governance. Dit is een selectie uit het cybersecurity-aanbod van Vinçotte Academy, van de bestuurskamer tot de productievloer.

Security & compliance · workshop

Framework exploratie workshop: wegwijs in cybersecurity frameworks

Interactieve workshop over de meest gebruikte frameworks (ISO/IEC 27001, IEC 62443, ISO 42001, CyFun®): wat ze inhouden, welk framework aansluit bij uw maturiteit en sector, en welke combinaties of roadmap het meeste waarde toevoegen.

Duur
1 dag
Talen
NL · FR · EN
Formaat
Open en in-company
Info & data via Vinçotte Academy →
OT · gevorderd

De ISA/IEC 62443 Standaardenreeks: Cybersecurity voor Industriële Automatisering en Controle (IACS)

Diepgaande introductie tot de beveiliging van industriële automatiserings- en controlesystemen volgens ISA/IEC 62443, met de Europese regelgeving (NIS2, CRA) als kader.

Duur
3 dagen
Talen
NL · FR · EN
Formaat
Open en in-company
Info & data via Vinçotte Academy →
OT · inleiding

Introductie tot IT en OT security voor productie- en automatiseringsexperts

Informatiebeveiliging die werkbaar en kostenefficiënt blijft in een industriële omgeving, vertrekkend vanuit uw industriële expertise in plaats van een IT-bril.

Duur
1 dag
Talen
NL · FR · EN
Formaat
Open en in-company
Info & data via Vinçotte Academy →
Directie · inleiding

NIS2: Cybersecurity Risk Management voor Management en Directie

NIS2 vereist dat het management cyberrisico's kan beoordelen, beveiligingsplannen in vraag kan stellen en beleid kan evalueren. Deze opleiding levert precies die vaardigheden.

Duur
Op aanvraag
Talen
NL · FR
Formaat
Open en in-company
Info & data via Vinçotte Academy →
IT naar OT · inleiding

Opstap naar OT security voor Information Security Experts

Voor wie ISO 27001 of CyFun implementeert en nu ook verantwoordelijkheid krijgt over de installaties op de vloer.

Duur
1 dag (live online)
Talen
NL · FR
Formaat
Open en in-company
Info & data via Vinçotte Academy →
Iedereen · inleiding

Inleiding tot cyberveiligheid

Een praktische, interactieve start waarin u eerst leert denken als een cybercrimineel, en daarna als verdediger.

Duur
Op aanvraag
Talen
NL
Formaat
Open en in-company
Info & data via Vinçotte Academy →
45%

Kmo-portefeuille: verhoogde steun voor cybersecurity

Kleine en middelgrote ondernemingen krijgen voor opleidingen binnen het thema “cybersecurity” (digitalisering) een hoger steunpercentage via VLAIO: 45% voor kleine ondernemingen, 35% voor middelgrote ondernemingen.

Op eigen tempo

E-learnings

Wilt u zich eerst zelf inlezen, of een team gericht bijscholen zonder klaslokaal? Deze opleidingen volgt u online, op het moment dat het u past.

E-learnings komen niet in aanmerking voor de kmo-portefeuille.