BIO2
Voldoen aan de BIO2
De BIO2 is het verplichte basisniveau voor informatiebeveiliging bij Nederlandse overheidsorganisaties, gebaseerd op ISO 27001 en ISO 27002.
Plan een kennismaking- Informatiebeveiliging
- Governance, risk & compliance
Wanneer de BIO2 verplicht is
Overheidsorganisaties zijn verplicht de BIO2 toe te passen, en leveranciers krijgen deze eis vaak doorgelegd in contracten.
Zonder een structureel proces blijft naleving afhankelijk van losse acties in plaats van een samenhangend systeem.
Uw organisatie is (onderdeel van) een overheidsinstantie
Een opdrachtgever binnen de overheid vraagt om aantoonbare BIO2-naleving
Een self-assessment of audit staat gepland
Wat afkeuring bij een audit betekent
Onvoldoende naleving kan leiden tot afkeuring bij audits en discussie met toezichthouders of opdrachtgevers.
Als leverancier kan het ontbreken van BIO2-naleving een contract met een overheidsorganisatie kosten.
Wat de norm van uw organisatie vraagt
De BIO2 vraagt een risicogebaseerde aanpak van informatiebeveiliging, met verplichte basismaatregelen en een proces van continue verantwoording.
Een risicoafweging per informatiesysteem
Basismaatregelen op het gebied van toegang, continuïteit en incidentrespons
Een proces voor verantwoording (in control statement)
Aansluiting op de ISO 27001/27002-structuur
Periodieke toetsing en audits
De BIO2 praktisch vertaald
Vedeum kent de overheidscontext en helpt u de BIO2 praktisch te vertalen naar uw organisatie.
Nulmeting
We brengen de huidige situatie in kaart ten opzichte van de BIO2.
Inrichting
We helpen basismaatregelen en verantwoordingsprocessen op te zetten.
Toetsing
We voeren een interne toetsing uit en bereiden u voor op audits.
Borging
We helpen de BIO2 onderdeel te maken van de reguliere bedrijfsvoering.
Plan een vrijblijvende kennismaking
Vertel waar uw organisatie staat. We denken met u mee over de eerste stappen.
Plan een kennismaking