Informatie voor de overheid: Baseline Informatiebeveiliging Overheid

    Inloggen

    Wachtwoord opvragen

    Informatiebeveiliging voor de overheid: BIO (Baseline Informatiebeveiliging Overheid)

    Offerte aanvragen
    Cursus VOL-VCA opleiding preventiemedewerker nieuwhuis opleidingen

    Vanaf 1 januari 2020 is de Baseline Informatiebeveiliging Overheid (BIO) van kracht. Deze baseline is een gezamenlijk normenkader voor informatiebeveiliging voor Gemeenten, Rijk, Waterschappen en Provincies, gebaseerd op de internationaal erkende en actuele ISO normering. De huidige BIG, BIR, IBI en BIWA komen hiermee te vervallen.

    Vervangt de BIG, BIR en de IBI

    Momenteel hebben alle bestuurslagen een eigen baseline. Voor een groot deel zijn deze baselines nog gebaseerd op verouderde ISO-normen. Met de BIO wordt de informatiebeveiliging voor de overheid optimaal geprofessionaliseerd en aangepast aan de meest recente normen. Er is behoefte aan een eenduidige en herkenbare stevige basis voor de gehele overheid.

    Overzicht van de wijzigingen

    De invoering van BIO zal flinke veranderingen met zich meebrengen. Een greep uit de veranderingen:
    • Deze baseline zal, in tegenstelling tot de oude standaarden, gebaseerd worden op de nieuwe versie van de ISO27002;
    • Er kan makkelijker samengewerkt worden binnen en tussen overheden omdat er gewerkt wordt met eenzelfde standaard voor informatiebeveiliging voor alle bestuurslagen;
    • De BIO legt meer nadruk op risicomanagement. De BIO begint met een zogenoemde Baselinetoets BIO.
    • De BIO zal 3 BBN’s (basisbeveiligingsniveaus) hanteren die per niveau een specifieke set aan maatregelen eisen. De hoogte van het niveau zullen de proceseigenaren per informatiesysteem zelf bepalen en zij moeten zich daar vervolgens aan conformeren;
    • Om te bepalen welk BBN van toepassing is zal per informatiesysteem een Quick-scan Information Security (QIS) uitgevoerd moeten worden. Deze security scan bepaalt aan de hand van een aantal vooraf gedefinieerde stappen welk niveau van toepassing is. Onder andere door deze verplichte activiteiten wordt duidelijk dat de BIO meer de focus legt op risicomanagement;
    • De BIO heeft bijna 60% minder maatregelen dan de voorgaande baselines. Deze maatregelen zijn wel altijd verplicht.

    Naast deze wijzigingen zullen er meer veranderingen zijn. Bijvoorbeeld dat de verantwoordingssystematiek ENSIA volledig opnieuw ingericht dient te worden. Daarnaast is de aanpak van de BIO heel anders dan de aanpak van bijvoorbeeld de BIG.

    Voldoen aan BIO

    De BIO gaat op 1 januari 2020 van kracht. In het jaar 2019 kunnen gemeenten zich voorbereiden op de overgang van BIG naar BIO. Nieuwhuis Consult heeft een ruime ervaring in het begeleiden van overheden bij de informatiebeveiligingsvraagstukken en is graag uw partner in het voldoen aan de Baseline Informatiebeveiliging Overheid. Nieuwhuis Consult heeft de expertise in huis en kan u op een praktische manier begeleiden.

    Verwante adviestrajecten en opleidingen