Skip to main content

Pilot ENSIA-BIO van start

VNG Realisatie is begonnen met een pilot voor ENSIA-BIO. 13 Gemeenten werken de verantwoording over de BIO uit onder leiding van adviseurs van het ENSIA-team en de Informatiebeveiligingsdienst van VNG Realisatie. Concreet levert dit ook een aantal producten op. In dit artikel lees je welke.

Vanaf 2020 gelden nieuwe normen voor informatiebeveiliging voor de gehele Nederlandse overheid. Het normenkader baseline informatiebeveiliging overheid ofwel BIO vervangt de huidige normen en standaarden van gemeenten, provincies, het rijk en de waterschappen. 

ENSIA is de systematiek waarmee gemeenten zich richting de gemeenteraad en de landelijke toezichthouders verantwoorden over hun informatiebeveiliging. Vanaf het verantwoordingsjaar 2020 (in te vullen vanaf 2021) gaat deze verantwoording over de BIO. 

Door middel van een pilot werken gemeenten de verantwoording over de BIO uit. Op 7 maart j.l. startte deze pilot met 13 gemeenten. Onder leiding van adviseurs van het ENSIA-team en de Informatiebeveiligingsdienst van VNG Realisatie gingen deze gemeenten aan de slag met een eerste uitwerking van de uitgangspunten en de opzet van het verantwoordingskader en de wijze van controle (assurance).

De pilot levert een aantal concrete producten op: een notitie verantwoordingsstelsel ENSIA-BIO 2020, inclusief Collegeverklaring en bijlagen, en rapportages, een ENSIA-vragenlijst BIO, een ondersteuningsaanpak en een set aan technische en functionele specificaties voor de verantwoordingsinstrumenten.

2019 is voor de overheid het overgangsjaar naar de BIO. Door nu al een uitwerking te maken van de ENSIA-vragen zijn gemeenten optimaal voorbereid om zich over hun informatiebeveiliging te verantwoorden.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat is ethisch hacken en waarom is het belangrijk?
Stel je voor dat je een inbreker bent, maar dan eentje met goede bedoelingen. Je zoekt naar zwakke plekken in een huis om de eigenaar te waarschuwen, zodat hij ze kan repareren. Dat is precies wat ethical hackers doen, maar dan met computers en netwerken. In deze blog neem ik je mee in hun wereld.
Applicatiebeheer en de AVG: wat moet je weten?
Als applicatiebeheerder beheer je alle applicaties waarin persoonsgegevens worden verwerkt binnen de gemeente. Maar hoe zorg je dat deze applicaties voldoen aan de vereisten van de AVG?
Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?

Meer recente berichten

De Cyber Resilience Act is sinds 10 december in werking
Verder lezen
Autoriteit Persoonsgegevens kritisch op privacy aspecten in wetsvoorstel financieel toezicht
Verder lezen
Amsterdam zet niet meer in op slimme verkeerslichten wegens privacywetgeving
Verder lezen
Cybersecuritybedrijven zien AI cyberaanvallen als trend voor 2025
Verder lezen
Amerikanen beschuldigen China van cyberaanval op ministerie: Ernstig incident
Verder lezen
Vlaamse privacywaakhond dreigt met verbod op slimme camera s: Dienen om overtredingen te minderen, niet financieel uit te buiten
Verder lezen
AP: privacy moet beter als DNB hypotheekgegevens opvraagt
Verder lezen
De Tweede Kamer wil een uniforme methodiek voor pentesten
Verder lezen
Onderzoek: 84 procent van Fortune 500 bedrijven zakt voor cybersecuritytest
Verder lezen
Privacy First bezorgd over uitwisselen Nederlandse patientdata via Microsoft cloud
Verder lezen