Maîtrise du cadre réglementaire belge — Centre for Cyber Security Belgium, Autorité de protection des données, NIS2 — pour les organisations publiques et privées.
Dernière mise à jour — 22 août 2026
Le cadre belge de cybersécurité est porté par le Centre for Cyber Security Belgium (CCB), autorité nationale de cybersécurité, et par l'Autorité de protection des données (APD) pour la protection des données personnelles. La loi de transposition de la directive NIS2, adoptée en 2024, élargit le périmètre des entités essentielles et importantes soumises à des obligations de gestion des risques et de notification d'incidents. Le CCB promeut par ailleurs le CyberFundamentals Framework, un référentiel de contrôles de sécurité gradués selon le niveau de maturité et de criticité de l'organisation, largement utilisé comme outil opérationnel de mise en conformité.
Modalité
Intervention directe
Référentiel opérationnel
CyberFundamentals Framework du CCB
Langues
Français, néerlandais, anglais
Le Centre for Cyber Security Belgium (CCB), qui pilote la stratégie nationale et la transposition de NIS2.
Un référentiel de contrôles de sécurité gradués développé par le CCB, permettant aux organisations de structurer leur mise en conformité selon leur niveau de maturité et de criticité.
Les entités identifiées comme essentielles ou importantes selon les critères sectoriels et de taille définis par la transposition nationale. Le sujet fait l'objet d'une page dédiée sur ce site.
L'Autorité de protection des données (APD), qui veille à l'application du RGPD.
Il constitue un outil opérationnel permettant aux entités soumises à NIS2 de démontrer et de structurer leur conformité aux exigences de gestion des risques.
L'audit de sécurité, la conformité GRC alignée sur le CyberFundamentals Framework, et les tests d'intrusion pour les entités essentielles et importantes.
Par un cadrage initial permettant de déterminer le statut de l'entité au regard de NIS2 et le niveau de contrôles CyberFundamentals visé.