+31 (0)73 220 2000 | info@brandcompliance.com
Nederlands
  • Nederlands
  • Français
  • België
  • Nederlands
  • Français
  • België
Brand Compliance
  • Certificeren
    • NEN 7510
    • ISO 9001
    • ISO 14001-certificering
    • ISO 19770-1 (IT-assets)
    • ISO 22301 (BCM)
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27701 (Privacy)
    • ISO 27799-certificering
    • BC 5701 (Privacy)
    • BIO overheid
    • Kmo-portefeuille registratie
  • IT Assurance
    • ISAE 3402
    • SOC 2
  • Kennisbank
    • Algemeen
    • Certificatietraject
    • Audits Informatiebeveiliging
    • NIS2 & Cyberfundamentals
    • Informatiebeveiliging in de zorg
    • BC 5701
    • Best practices
    • Whitepapers
  • Nieuws
  • Academy
  • Vacatures
  • Over ons
    • Accreditaties
    • Privacy-verklaring
    • Contact
    • Offerte aanvragen
Bespreek uw situatie
  • Informatiebeveiliging
    • ISO 19770-1
    • ISO 27001
    • ISO 27017 en ISO 27018
    • ISO 27799
    • BIO
    • NEN 7510
      • MedMij Afsprakenstelsel
    • SOC 2
    • ISAE 3402
  • Privacy
    • BC 5701 whitepaper
    • GDPR standard BC 5701:2024 EN
    • BC 5701 certificering (Privacy)
    • ISO 27701
  • Kwaliteit
    • Kmo-portefeuille
    • BC 9022 (WSE)
    • ISO 9001
    • ISO 14001
    • ISO 22301
  • Kennisbank
  • Nieuws
  • Academy
    • NIS2 training
    • NEN 7510:2024 training
    • ISO 27001 Lead Auditor training
    • BC 5701 trainingen
  • Over ons
    • Over Brand Compliance
    • Aanvragen certificatietraject
    • Accreditaties
    • Compliment, klacht of tip
    • Uw privacy
    • Vacatures
    • Nieuwsbrief
    • Contact

Certificatietraject

10
  • De ultieme checklist voor certificering
  • Heeft u binnenkort uw eerste audit?
  • Het stappenplan voor een certificeringstraject
  • Fase 1 van de initiële audit
  • Fase 2 van de initiële audit
  • Wat is een certificatiecyclus?
  • Afwijkingen binnen het managementsysteem
  • Wat moet u weten over intrekking of schorsing van het certificaat?
  • Hoelang duurt ISO-certificering?
  • Overname van certificering

Algemeen

11
  • Whitepaper managementsysteemaudits
  • Kwaliteitsmanagement: best practices voor succes
  • Het Traffic Light Protocol (TLP): wat betekent dit voor u?
  • De Brand Compliance begrippenlijst
  • Wat is een managementsysteem?
  • Interne of externe audit?
  • Meer over interne audits
  • Tips voor het beschrijven van een goede scope
  • Certificatie versus accreditatie
  • Het gebruik van certificatielogo’s
  • Whitepaper BC 9022

Audits Informatiebeveiliging

3
  • Informatiebeveiliging best practices voor organisaties
  • Met BIO-certificering zet u zich als gemeente op de kaart
  • Operationele Capaciteiten: De Ruggengraat van Informatiebeveiliging

Informatiebeveiliging in de zorg

4
  • Overgang NEN 7510-1:2024
  • NEN 7510 zonder zorginstelling?
  • Hoe uitbreiden met NEN 7510 certificering vanuit ISO 27001
  • ISO 27001 en NEN 7510: wat zijn de verschillen?

NIS2 & Cyberfundamentals

4
  • Overgang CyberFundamentals 2023 naar 2025
  • CyFun self-assessment & verificatie: beste kans op succes
  • NIS2 aansprakelijkheid voor bestuursleden
  • CyberFundamentals Framework in België: wat is de relatie met NIS2?

Assurance-audits

2
  • ISAE 3402 vs SOC 2: wat is het verschil?
  • Audit Wet Politiegegevens (Wpg-audit)

Audits Privacy

9
  • Transitie naar ISO/IEC 27701:2025
  • GDPR Whitepaper – Certification Standard and Criteria BC 5701
  • AVG-compliance best practices
  • Datalek: wat is het en hoe voorkomt u het?
  • Uw Functionaris Gegevensbescherming en de AVG
  • Uw verwerkingsregister en de AVG
  • Stappenplan BC 5701-certificering: waar begint u?
Categorieën bekijken

Overgang CyberFundamentals 2023 naar 2025

3 min. leestijd

Overgang cyberfundamentals 2023-2025CyberFundamentals 2025 is de herziene versie van CyberFundamentals 2023. Deze update sluit beter aan op internationale standaarden, actuele dreigingen en de Belgische context rond NIS2.

U hoeft niet direct over te stappen, omdat er een overgangsperiode geldt. Toch is het verstandig om tijdig te bepalen wat de wijzigingen inhouden.

Wilt u snel inzicht in de gevolgen voor uw organisatie? Neem dan contact met ons op.

Termijn overgang CyberFundamentals 2023-2025

Voor organisaties geldt een overgangsperiode waarin CyberFundamentals 2023 en CyberFundamentals 2025 naast elkaar beschikbaar blijven. Tot 18 april 2027 kunt u kiezen voor verificatie of certificatie op basis van CyFun 2023 of CyFun 2025. Certificaten en verificatieverklaringen op basis van CyFun 2023 blijven geldig tot uiterlijk 18 april 2028. Daarna wordt alleen CyFun 2025 nog geaccepteerd.

Belangrijkste wijzigingen in CyFun 2025

CyberFundamentals 2025 bevat verschillende inhoudelijke en redactionele verbeteringen.

  • Sterkere aansluiting op internationale standaarden en wetgeving:
    CyberFundamentals 2025 sluit beter aan bij Europese en nationale regelgeving, waaronder de NIS2-wetgeving.
  • Uitbreiding en verduidelijking van eisen:
    De controls en richtlijnen zijn herzien en duidelijker geformuleerd.
  • Meer aandacht voor supply chain en OT-security:
    In de nieuwe versie is expliciet aandacht voor beveiliging van de toeleveringsketen (supply chain security) en operationele technologie (OT).
  • Integratie van gebruikersfeedback:
    De 2025-versie is mede tot stand gekomen op basis van feedback uit de praktijk, waardoor het framework praktischer en gebruiksvriendelijker is geworden.
  • Introductie van Governance Measures:
    Nieuw in 2025 zijn de “Governance Measures”, die zorgen voor borging van cybersecurity op bestuursniveau.
  • Uitgebreidere toelichting en interpretatie:
    De toelichting bij de eisen is uitgebreid, zodat organisaties beter begrijpen wat er van hen wordt verwacht.
  • Verbeterde structuur en leesbaarheid:
    Naast inhoudelijke wijzigingen zijn ook grammaticale, redactionele en structurele verbeteringen doorgevoerd.

Wat betekent dit voor uw organisatie?

Werkt uw organisatie al met CyFun 2023 of bereidt u zich voor op een verificatie- of certificatietraject? Dan is het verstandig om tijdig te beoordelen welke versie het beste past bij uw planning, documentatie en cybersecurity-aanpak. Daarbij is het belangrijk om niet alleen te kijken naar de geldigheid van bestaande trajecten, maar ook naar de impact van de nieuwe eisen op governance, supply chain security en OT-security. Brand Compliance helpt u graag om deze overgang helder in kaart te brengen.

FAQ over de overgang van CyFun 2023 naar 2025

Moet u direct overstappen naar CyberFundamentals 2025?
Nee. Tijdens de overgangsperiode kunt u nog kiezen voor CyFun 2023 of CyFun 2025. Die overgangsperiode loopt tot 18 april 2027.

Tot wanneer blijven certificaten en verificatieverklaringen op basis van CyFun 2023 geldig?
Certificaten en verificatieverklaringen op basis van CyFun 2023 blijven geldig tot uiterlijk 18 april 2028.

Wat verandert er inhoudelijk in CyberFundamentals 2025?
De nieuwe versie sluit beter aan op NIST CSF 2.0 en NIS2, geeft meer aandacht aan supply chain security en OT, introduceert governance measures en bevat uitgebreidere toelichting voor interpretatie en implementatie.

Betekent CyFun 2025 dat uw organisatie automatisch NIS2-compliant is?
Nee. In de Belgische context wordt CyFun gebruikt bij het bepalen van het vermoeden van conformiteit met de NIS2-wetgeving. Dat vraagt dus om een zorgvuldige formulering.

Vragen over uw situatie?

Heeft u vragen over de impact van de wijzigingen in CyberFundamentals 2025 op uw organisatie, verificatie of certificatie? Neem dan contact met ons op via +32 14 48 0730 of info@brandcompliance.com.

Deel dit artikel:

  • Facebook
  • X
  • LinkedIn
Laatst gewijzigd op 27 maart 2026
CyberFundamentals Framework in België: wat is de relatie met NIS2?CyFun self-assessment & verificatie: beste kans op succes

Accreditatie

RvA C548Brand Compliance B.V. heeft accreditatie (C548) voor het certificeren van ISO 27001, ISO 27701, NEN 7510 en ISO 9001 technical area 33 informatie technologie en 35 andere dienstverlening

Brand Compliance B.V.

Hambakenwetering 8D2
5231 DC ‘s-Hertogenbosch

+31 (0)73 220 2000
info@brandcompliance.com

Chamber of Commerce nr.: 32101659
VAT nr.: NL8130.78.854.B01

Brand Compliance België B.V.

Uitbreidingstraat 66
2600 Berchem (Antwerpen)

+32 (0)14 48 0730
be-info@brandcompliance.com

VAT nr.: BE0735.675.516

Brand Compliance Nordics AB

Vasagatan 16 2 TR
111 20 Stockholm

+31 (0)73 220 2015
info@brandcompliance.com

Org.nr: 559238-1387

© Copyright 2026 Brand Compliance