Onderzoek Impact 2021 versie ISO 27002 op de BIO
Adviesbureau Verdonck, Klooster en Associates heeft in opdracht van het ministerie van Binnenlandse Zaken en Koninkrijksrelaties een onderzoek uitgevoerd naar de impact van de komende ISO 27002 op de huidige Baseline Informatieveiligheid Overheid (BIO).
Achtergrond
De BIO volgt de opbouw van de NEN-ISO/IEC 27002-standaard uit 2017. Deze ISO standaard is een best practice van beveiligingsmaatregelen (controls) om informatiebeveiligingsrisico s aan te pakken met betrekking tot vertrouwelijkheid, integriteit en beschikbaarheid van de informatievoorziening. De ISO controls zijn letterlijk in de BIO overgenomen.
Begin 2022 staat de introductie van de nieuwe versie van de ISO 27002 gepland. Mede op basis van de impactanalyse is besloten dat de BIO de nieuwe ISO 27002 blijft volgen. Zodra de nieuwe versie wordt gepubliceerd door de NEN-organisatie zal de aanpassing van de BIO worden opgepakt.
Verder lezen bij de bron- Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken - 6 september 2024
- Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen - 6 september 2024
- AP: meer waarborgen nodig om doxing tegen te gaan - 5 september 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Ministerie tegen cyberaanvallen en spionage opgezet in Denemarken | Verder lezen | |
Privacyorganisaties bezorgd over nasleep AI videobewaking bij Olympische Spelen | Verder lezen | |
AP: meer waarborgen nodig om doxing tegen te gaan | Verder lezen | |
Hoe bereid je je voor op mogelijke digitale ontwrichting? | Verder lezen | |
Wen er maar aan, zei de minister | Verder lezen | |
Gemeente gooit persoonsgegevens van 23.000 Bosschenaren op straat | Verder lezen | |
Hebben eerdere sancties die EU oplegde aan techbedrijven al enig resultaat gehad? En andere vragen beantwoord | Verder lezen | |
Veel zorginstellingen hebben last van DDoS ransomware aanvallen | Verder lezen | |
Vijf acties waarmee organisaties het risico op een cyberincident verkleinen | Verder lezen | |
Kabinet en justitie happig op gebruik commerciele dna databanken als opsporingsmethode: Roept vragen op over privacy | Verder lezen |