Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Services de cybersécurité — Belgique

Maîtrise du cadre réglementaire belge — Centre for Cyber Security Belgium, Autorité de protection des données, NIS2 — pour les organisations publiques et privées.

Dernière mise à jour22 août 2026

Le cadre réglementaire local

Le cadre belge de cybersécurité est porté par le Centre for Cyber Security Belgium (CCB), autorité nationale de cybersécurité, et par l'Autorité de protection des données (APD) pour la protection des données personnelles. La loi de transposition de la directive NIS2, adoptée en 2024, élargit le périmètre des entités essentielles et importantes soumises à des obligations de gestion des risques et de notification d'incidents. Le CCB promeut par ailleurs le CyberFundamentals Framework, un référentiel de contrôles de sécurité gradués selon le niveau de maturité et de criticité de l'organisation, largement utilisé comme outil opérationnel de mise en conformité.

Les obligations concrètes

Conformité à la loi de transposition de NIS2 (2024) pour les entités essentielles et importantes identifiées

Respect du RGPD sous le contrôle de l'Autorité de protection des données (APD)

Mise en œuvre du CyberFundamentals Framework du CCB comme socle de contrôles de sécurité gradués

Notification des incidents de sécurité significatifs auprès du CCB dans les délais requis par NIS2

Secteurs prioritaires

Secteur publicIndustrieFinance

Modalités d'intervention

Modalité

Intervention directe

Référentiel opérationnel

CyberFundamentals Framework du CCB

Langues

Français, néerlandais, anglais

FAQ locale

Quelle est l'autorité nationale de cybersécurité en Belgique ?

Le Centre for Cyber Security Belgium (CCB), qui pilote la stratégie nationale et la transposition de NIS2.

Qu'est-ce que le CyberFundamentals Framework ?

Un référentiel de contrôles de sécurité gradués développé par le CCB, permettant aux organisations de structurer leur mise en conformité selon leur niveau de maturité et de criticité.

Quelles entités sont concernées par la loi NIS2 belge de 2024 ?

Les entités identifiées comme essentielles ou importantes selon les critères sectoriels et de taille définis par la transposition nationale. Le sujet fait l'objet d'une page dédiée sur ce site.

Quelle autorité supervise la protection des données en Belgique ?

L'Autorité de protection des données (APD), qui veille à l'application du RGPD.

Comment le CyberFundamentals Framework s'articule-t-il avec NIS2 ?

Il constitue un outil opérationnel permettant aux entités soumises à NIS2 de démontrer et de structurer leur conformité aux exigences de gestion des risques.

Quels services sont les plus demandés en Belgique ?

L'audit de sécurité, la conformité GRC alignée sur le CyberFundamentals Framework, et les tests d'intrusion pour les entités essentielles et importantes.

Comment démarrer une mission en Belgique ?

Par un cadrage initial permettant de déterminer le statut de l'entité au regard de NIS2 et le niveau de contrôles CyberFundamentals visé.

Nous contacter