Baseline Informatiebeveiliging Overheid (BIO)

Offerte aanvragen
Telefonie

Baseline Informatiebeveiliging Overheid (BIO)

    Informatie aanvragen

    Over het adviestraject Baseline Informatiebeveiliging Overheid (BIO)

      Wat is Baseline Informatiebeveiliging Overheid (BIO)?

      De Baseline Informatiebeveiliging overheid (BIO) is de norm voor informatiebeveiliging die binnen de overheid wordt gehanteerd. De norm is gestructureerd volgens de ISO 27001, de internationale standaard voor informatiebeveiliging. De BIO bevat naast de vereisten uit de ISO 27001, specifieke overheidsmaatregelen om de beveiliging van informatie(systemen) te bevorderen.

      De BIO is sinds 1 januari 2019 van kracht en vervangt de baselines informatiebeveiliging voor Gemeenten (BIG), Rijk (BIR), Waterschappen (BIWA) en Provincies (IBI). Met de komst van de BIO is er één gezamenlijk normenkader binnen de overheid dat een basisniveau voor informatiebeveiliging geeft waar alle overheidspartijen aan moeten voldoen.
      De norm dekt het hele gebied van informatiebeveiliging en blijft dus niet beperkt tot technische specificaties, maar geeft ook richting aan de organisatie en het menselijk handelen.

      U hoeft niet zelf het wiel uit te vinden voor het implementeren van de BIO en een managementsysteem voor informatiebeveiliging. Een deskundig adviseur van Nieuwhuis Consult kan uw organisatie ondersteunen om de stappen te doorlopen om te voldoen aan de BIO.

      Offerte aanvragen Contact opnemen

      BIO - Baseline Informatiebeveiliging Overheid stappenplan

      Nieuwhuis Consult kan uw organisatie op verschillende manieren ondersteunen bij het implementeren van de BI, variërend van het uitvoeren van een nulmeting tot het ondersteunen van het volledige implementatie traject, volgens onderstaande stappen.

      In het kort

      Norm voor informatiebeveiliging die binnen de overheid wordt gehanteerd

      Persoonlijk contact

      Meer weten? Of heeft u vragen? Neem hiervoor gerust contact met ons op voor de mogelijkheden.

      0541 661024
      info@nieuwhuisconsult.nl
      Contact opnemen

      Waarom Nieuwhuis Consult?

      • Deskundige ondersteuning
      • Ontzorgen waar mogelijk
      • Strak projectmanagement
      • 100 % score bij certificering
      • Praktische oplossingen
      • Focus op verbeteren
      • Gratis oriënterend gesprek
      • Hoge klantwaardering: 9,2

      Stap 1: Nulmeting

      Ieder project start met een nulmeting. Dit gebeurt door middel van interviews met verschillende medewerkers van de organisatie. Daarnaast worden relevante documenten beoordeeld. Het doel van de nulmeting is inzicht te krijgen in de huidige stand van de informatiebeveiliging en welke acties nodig zijn om aan de BIO te voldoen.

      Stap 2: Risicomanagement

      In deze fase worden de risico’s en kansen van de organisatie vastgesteld. Hierbij wordt rekening gehouden met interne en externe risico’s. Op basis van de geïnventariseerde risico’s en kansen wordt een risicobehandelplan opgesteld.

      Stap 3: Baselinetoets BNN

      Nieuwhuis Consult ondersteunt, middels haar ervaring in het risico-denken, bij het uitvoeren van de baselinetoets BBN.

      Stap4: Implementatie

      In deze stap wordt het risicobehandelplan uitgevoerd en het management systeem voor informatiebeveiliging (ISMS) geïmplementeerd aan de hand van de continue verbetercyclus (PDCA). Nieuwhuis Consult levert in deze fase ondersteuning met kennis, voorbeelden en sjablonen.

      Offerte aanvragen

      Baseline Informatiebeveiliging Overheid (BIO) - FAQ

      >Is de BIO verplicht?

      De naleving van de BIO is nog niet wettelijk verplicht. Hier wordt vanuit het Ministerie van Binnenlandse Zaken en Koninkrijksrelaties aan gewerkt.

      >Voor wie is de BIO bedoeld?

      De BIO is bedoeld voor alle overheidsorganisaties en aan de overheid gelieerde organisaties.

      >Wat is het verschil tussen de BIO, BIG, BIR, IBI en BIWA?

      De BIO is sinds 1 januari 2019 van kracht en vervangt de baselines informatiebeveiliging voor Gemeenten (BIG), Rijk (BIR), Waterschappen (BIWA) en Provincies (IBI). Met de komst van de BIO is er één gezamenlijk normenkader binnen de overheid dat een basisniveau voor informatiebeveiliging geeft waar alle overheidspartijen aan moeten voldoen. De belangrijkste verschillen tussen de BIO en de BIG, BIR, IBI en BIWA zijn: • Deze baseline is gebaseerd worden op de nieuwste versie van de ISO 27001/27002; • De BIO legt meer nadruk op risicomanagement; • De BIO hanteert 3 BBN’s (basisbeveiligingsniveaus); • De BIO heeft bijna 60% minder maatregelen.

      >Wat is de relatie tussen de BIO en ISO 27001/27002?

      De BIO is gebaseerd op en gestructureerd volgens de ISO-standaarden. De BIO komt grotendeels overeen met de ISO 27001/27002. De BIO bevat naast de vereisten uit de ISO, specifieke overheidsmaatregelen om de beveiliging van informatie(systemen) te bevorderen. Daarnaast wordt er in de BIO onderscheid gemaakt in basisbeveiligingsniveaus (BBN’s).

      >Wat is een basisbeveiligingsniveau (BBN)?Hoe kies je de juiste BBN’s?

      Om te bepalen of een proces, informatiesysteem en/of informatie een bepaald BBN heeft wordt de baselinetoets BNN BIO uitgevoerd. Op basis van een aantal vragen wordt hiermee duidelijk welke BNN van toepassing is. De keuze voor een BBN wordt gemaakt door de proceseigenaar.

      >Waar kan ik de BIO vinden?

      De BIO is gratis te downloaden via https://bio-overheid.nl/media/1400/70463-rapport-bio-versie-104_digi.pdf

      Offerte aanvragen

      Meer weten over een adviestraject?

      Contactfoto NHC
      Bel 0541 661024 Direct contact

      Waarom Nieuwhuis Consult?

      • 100% score bij certificering
      • Praktische oplossingen
      • Focus op verbetering
      • Deskundige ondersteuning
      • Gratis oriënterend gesprek

      Naast advies nog een opleiding nodig?

      Nieuwhuis consult
      Ga dan voor opleidingen naar Nieuwhuis Opleidingen.

      Reviews

      98% beveelt ons aan

      Op basis van 2331 reviews
      KV_Klanten_Vertellen_RGB-01 (1) Created with Sketch. background Layer 1
      8,9