Alle gidsen
CyFun®ISO 27001NIS2

CyFun® of ISO 27001: wat kies je als kmo?

Voor de meeste Belgische kmo's die aan NIS2 moeten voldoen, is CyFun® de logische keuze: het is goedkoper, lichter en gemaakt voor de Belgische context. ISO 27001 kies je vooral als je internationaal werkt of als klanten uitdrukkelijk een wereldwijd erkend certificaat vragen.

Je kan in België op twee manieren aantonen dat je aan NIS2 voldoet: via CyberFundamentals® (CyFun®), het raamwerk van het CCB, of via de internationale standaard ISO 27001. Beide zijn geldig. De keuze hangt af van je context, je budget en je klanten.

CyFun® in het kort

CyFun® is ontwikkeld door het CCB, specifiek voor de Belgische markt. Het is opgebouwd in oplopende niveaus (Basic, Important, Essential), je scoort jezelf en laat dat verifiëren. Voordelen voor een kmo:

  • Goedkoper. De kost van een CyFun®-nazicht is in België wettelijk begrensd op maximaal de helft van een vergelijkbare ISO 27001-audit.
  • Lichter. Geen verplichte interne audit, geen verplichte managementreviews.
  • Op maat van België. Het gebruikt de Belgische context en tools, en het CCB loopt in Europa voorop.

Nadeel: CyFun® wordt (nog) niet in elk land herkend.

ISO 27001 in het kort

ISO 27001 is een wereldwijd erkende standaard. Je bouwt een managementsysteem voor informatiebeveiliging (ISMS) en laat je certificeren. Voordelen:

  • Wereldwijd erkend. Ideaal als je internationaal werkt of levert.
  • Diepgaand. Het dwingt een volledige beheercyclus af.

Nadeel: het is een zwaarder en duurder traject, met een jaarlijkse cyclus van interne audits, managementreviews en externe audits, plus een driejaarlijkse hercertificatie.

Hoe kies je?

  • Ben je een Belgische kmo zonder sterke internationale eisen? Dan is CyFun® meestal de beste keuze: sneller, goedkoper, en volledig geldig voor NIS2.
  • Werk je internationaal, of vraagt een grote (buitenlandse) klant expliciet ISO? Dan loont ISO 27001.

Twijfel je? Begin met CyFun® Basic

Een praktische tip: als je nog twijfelt, begin dan met CyFun® Basic. De 34 maatregelen ervan zitten allemaal ook in ISO, dus je werk gaat niet verloren. CyFun® is bovendien breder dan ISO, waardoor je later makkelijker naar ISO kan overstappen dan omgekeerd. Wie enkel ISO haalt, moet voor NIS2 vaak nog extra maatregelen toevoegen om evenwaardig te zijn aan CyFun®.

Meer over de CyFun®-niveaus lees je in CyFun® Basic, Important of Essential: wat is het verschil?. Konforma begeleidt je door CyFun® in gewone taal; bekijk wat Konforma doet.

Veelgestelde vragen

Is CyFun® evenwaardig aan ISO 27001 voor NIS2?

Voor het aantonen van NIS2-conformiteit in België zijn beide geldige routes. CyFun® is breder opgezet dan de ISO-standaard; wie de ISO-route kiest, moet vaak enkele extra maatregelen toevoegen om evenwaardig te zijn aan het overeenkomstige CyFun®-niveau.

Kan ik van CyFun® naar ISO overstappen?

Ja, en dat is doorgaans makkelijker dan omgekeerd. CyFun® dekt een breder terrein af, dus wat je daar doet, gaat niet verloren wanneer je later ISO wil halen. Er bestaat een officiële mapping tussen de maatregelen van beide.

Wat is goedkoper, CyFun® of ISO 27001?

CyFun® is doorgaans goedkoper. De kost van een CyFun®-nazicht is in België wettelijk begrensd op maximaal de helft van een vergelijkbare ISO-audit, en CyFun® kent geen verplichte interne audit of managementreview.

Gratis gids · PDF
NIS2 en CyberFundamentals®, van nul naar in orde
Een boekje van 20 pagina's: de geschiedenis, de echte uitdagingen op de werkvloer, een stappenplan en werkbladen om zelf in te vullen.
Download de gratis gids
Zelf aan de slag?

Doe de gratis GDPR-check en weet in enkele minuten waar je staat, in gewone taal.

Doe de gratis check

Laatst bijgewerkt op 27 augustus 2026 · Konforma · in orde, zonder gedoe.