Naar hoofdinhoud

Hoofdstuk 2. › Paragraaf 2.3

Artikel 2.3.1

De Baseline Informatiebeveiliging Overheid 2.0 (BIO 2.0)

Onderdeel van Strategisch privacy en informatiebeveiligingsbeleid 2025-2027

De basis voor de inrichting van het beveiligingsbeleid is NEN-ISO/IEC 27001:2012. De maatregelen worden op basis van best practices bij (lokale) overheden en NEN-ISO/IEC 27002:2012 genomen. Voor de ondersteuning van gemeenten bij het formuleren en realiseren van hun informatiebeveiligingsbeleid heeft de interbestuurlijke werkgroep Normatiek2De Interbestuurlijke werkgroep Normatiek bestaat uit vertegenwoordigers van bijvoorbeeld VNG en de IBD, maar ook waterschappen, provincies en het rijk. in 2018 de Baseline Informatiebeveiliging Overheid (BIO) uitgebracht, afgeleid van beide NEN-normen. Deze BIO bestaat uit een baseline met verschillende niveaus van beveiligen. De Baseline Informatiebeveiliging Overheid (BIO) is eind 2018 bestuurlijk vastgesteld als gezamenlijke norm voor informatiebeveiliging voor alle Nederlandse overheden. De werkwijze van de BIO is gericht op risicomanagement. Dat wil zeggen dat medewerkers nu meer dan vroeger moeten werken volgens een aanpak waarbij risicomanagement centraal staat. Dit houdt voor het management in, dat men op voorhand keuzes maakt en continu afwegingen maakt of informatie in bestaande en nieuwe processen voldoende beveiligd zijn in termen van beschikbaarheid, integriteit en vertrouwelijkheid. De BIO 2.0 is sinds 2025 het nieuwe kader voor de overheid voor informatiebeveiliging. De nieuwe BIO volgt op de evaluatie van de huidige BIO en valt samen met de ontwikkelingen rondom de Cyberbeveiligingswet. Met de BIO 2.0 wordt er ook invulling gegeven aan eisen uit deze wet die horen bij de beveiliging van overheidsinformatie.

Rechtspraak bij dit artikel