Naar de inhoud

BIO2

Voldoen aan de BIO2

De BIO2 is het verplichte basisniveau voor informatie­beveiliging bij Nederlandse overheidsorganisaties, gebaseerd op ISO 27001 en ISO 27002.

Plan een kennismaking
  • Informatiebeveiliging
  • Governance, risk & compliance

Wanneer de BIO2 verplicht is

Overheidsorganisaties zijn verplicht de BIO2 toe te passen, en leveranciers krijgen deze eis vaak doorgelegd in contracten.

Zonder een structureel proces blijft naleving afhankelijk van losse acties in plaats van een samenhangend systeem.

  • Uw organisatie is (onderdeel van) een overheidsinstantie

  • Een opdrachtgever binnen de overheid vraagt om aantoonbare BIO2-naleving

  • Een self-assessment of audit staat gepland

Wat afkeuring bij een audit betekent

Onvoldoende naleving kan leiden tot afkeuring bij audits en discussie met toezichthouders of opdrachtgevers.

Als leverancier kan het ontbreken van BIO2-naleving een contract met een overheidsorganisatie kosten.

Wat de norm van uw organisatie vraagt

De BIO2 vraagt een risicogebaseerde aanpak van informatie­beveiliging, met verplichte basismaatregelen en een proces van continue verantwoording.

  • Een risicoafweging per informatiesysteem

  • Basismaatregelen op het gebied van toegang, continuïteit en incidentrespons

  • Een proces voor verantwoording (in control statement)

  • Aansluiting op de ISO 27001/27002-structuur

  • Periodieke toetsing en audits

De BIO2 praktisch vertaald

Vedeum kent de overheidscontext en helpt u de BIO2 praktisch te vertalen naar uw organisatie.

  1. Nulmeting

    We brengen de huidige situatie in kaart ten opzichte van de BIO2.

  2. Inrichting

    We helpen basismaatregelen en verantwoordingsprocessen op te zetten.

  3. Toetsing

    We voeren een interne toetsing uit en bereiden u voor op audits.

  4. Borging

    We helpen de BIO2 onderdeel te maken van de reguliere bedrijfsvoering.

Plan een vrijblijvende kennismaking

Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.

Plan een kennismaking