In België is het CyberFundamentals-raamwerk (CyFun) van het CCB een van de referentiekaders om NIS2-compliance aan te tonen, naast ISO/IEC 27001. Het telt vier niveaus (Small, Basic, Important en Essential); het niveau dat u nastreeft, hangt af van uw risicoprofiel en uw NIS2-categorie.
Veel CyFun-controles worden aangetoond met uw ITSM-tool: assetinventaris en eigenaarschap, changebeheer, detectie en afhandeling van incidenten, leveranciersbeheer en de review van maatregelen door het bestuur. Wie die processen goed configureert, geeft de beoordelaar bewijs dat al bestaat, in plaats van documenten die voor de audit geschreven zijn.
Meer over de assetkant: IT-assetbeheer en de HaloITSM-CMDB.