Skip to main content

Aanpak implementatie BIO

De IBD heeft een artikel voor je opgesteld over het implementeren van de BIO binnen jouw gemeente. Met een aantal handige documenten die je op weg kunnen helpen, zoals een GAP-analyse en een baselinetoets. Handig!

Vanaf 2020 geldt de Baseline Informatiebeveiliging Overheid als norm voor alle overheden. De BIO is de opvolger van de Baseline Informatiebeveiliging Gemeenten (BIG) waarbij het jaar 2019 geldt als overgangsjaar.

Meer keuzevrijheid risicomanagement

Het grote verschil tussen de BIG en de BIO is dat de BIO op de meest actuele versie van de ISO 27002 is gebaseerd en dat de BIO meer ruimte geeft voor beveiligen door passende maatregelen te bepalen op basis van risicomanagement.

Introductie aanpak BIO

De implementatie van de BIO is een gemeentebrede activiteit. De lijnmanager / proceseigenaar is verantwoordelijk en de CISO adviseert hierbij. Om de CISO en de proceseigenaar te ondersteunen bij de implementatie van de BIO heeft de IBD het document Introductie aanpak BIO gepubliceerd. Voor het procesmatig uitvoeren van deze aanpak zijn in dit document de noodzakelijke stappen en activiteiten nader uitgewerkt. Gemeenten kunnen de BIO versie 1.0 en de bijbehorende 10 principes voor bestuurders downloaden op de IBD-Community.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen
‘Jonge juristen gebruiken vaker AI, maar ervaren collega’s zijn kritischer’
Verder lezen
Ondernemers Waadhoeke praten tijdens nazomerborrel over cyberveiligheid
Verder lezen
Be­las­ting­dienst mag bijzondere gegevens gebruiken voor dis­cri­mi­na­tie­con­tro­le
Verder lezen
Duizenden organisaties nog niet klaar voor nieuwe cyberwet, vakbeurs Cybersec Netherlands in teken van digitale weerbaarheid
Verder lezen
Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen