De BIO (Baseline Informatiebeveiliging Overheid) is het normenkader voor de gehele overheid. De werkwijze van deze BIO is meer gericht op risicomanagement dan de oude BIG. Dat wil zeggen dat de afdelingsmanagers nu meer dan vroeger moeten werken volgens de aanpak van de ISO 27001 en daarbij is risicomanagement van belang. Dit houdt voor het management in, dat men op voorhand keuzes maakt en continu afwegingen maakt of informatie in bestaande en nieuwe processen adequaat beveiligd zijn in termen van beschikbaarheid, integriteit en vertrouwelijkheid. Door de komst van de nieuwe ISO27002 is de binnen de overheid afgesproken BIO-evaluatie in 2023 vervroegd naar 2022. Zo zal in 2023 een vernieuwde BIO 2.0 verschijnen, met daarin de evaluatie en structuuraanpassing als gevolg van de nieuwe ISO27002. Deze aanpassingen zullen we dan volgen.
Hoofdstuk 2. › Paragraaf 2.2
Artikel 2.2.1
De BIO
Onderdeel van Informatiebeveiligingsbeleid Bommelerwaard 2023 – 2026