Domů › Rámce › BIO

Software BIO pro gemeenten a nizozemskou overheid.

Opatření BIO specifická pro veřejnou správu (klasifikace BBN, ENSIA nebo In-Control Verklaring, nakládání s BSN, hlášení NCSC, prověřování), opakovaná a s důkazy, běžící vedle ISO 27001. Pro gemeenten, provincies, waterschappen, Rijk a jejich dodavatele. Součást Enterprise, 499 € měsíčně.

Ve zkratce

  • BBN1: Basis baseline: minimální povinná opatření pro každý informační systém veřejné správy.
  • BBN2: Verhoogde baseline: platí pro systémy s vyššími nároky na důvěrnost, integritu nebo dostupnost.
  • BBN3: Hoge baseline: platí pro systémy s kritickými nároky na důvěrnost, integritu nebo dostupnost.
  • Mapování na ISO 27002: Celá BIO je mapována na opatření ISO 27002; pokud provozujete i ISO 27001, použijte stejné důkazy znovu.

Na této stránce

  1. Co je BIO?
  2. Na koho se vztahuje
  3. Hlavní opatření BIO pokrytá v Dazr
  4. Na co se auditoři dívají
  5. Jak Dazr pomáhá s BIO

Co je BIO?

BIO (Baseline Informatiebeveiliging Overheid). Nizozemská ministerstva, obce (gemeenten), vodárenské rady (waterschappen), provincie, výkonné agentury (uitvoeringsorganisaties) a dodavatelé, kteří jim slouží.

Stav k 1. říjnu 2026. BIO2 byla přijata 23. září 2025 a navazuje na Cyberbeveiligingswet, účinný od 15. srpna 2026 (Kiwa, VNG). Přečtěte si rozdíly mezi BIO a BIO2 a BIO2 a ENSIA pro gemeenten (nizozemsky).

Na koho se vztahuje

  • Nizozemská ministerstva a útvary ústřední vlády
  • Obce (gemeenten) všech velikostí
  • Provincie a vodárenské rady (waterschappen)
  • Výkonné agentury (UWV, RDW, organizace napojené na Belastingdienst)
  • Soukromí dodavatelé provozující systémy klasifikované podle BIO pro zákazníky z veřejného sektoru

Hlavní opatření BIO pokrytá v Dazr

BBN1Basis baseline: minimální povinná opatření pro každý informační systém veřejné správy.
BBN2Verhoogde baseline: platí pro systémy s vyššími nároky na důvěrnost, integritu nebo dostupnost.
BBN3Hoge baseline: platí pro systémy s kritickými nároky na důvěrnost, integritu nebo dostupnost.
Mapování na ISO 27002Celá BIO je mapována na opatření ISO 27002; pokud provozujete i ISO 27001, použijte stejné důkazy znovu.
ENSIAEenduidige Normatiek Single Information Audit: jak gemeenten jednou ročně skládají účty za BIO a za DigiD, Suwinet, BRP a další registrace obecní radě (gemeenteraad) a národním dozorovým orgánům.

Na co se auditoři dívají

Audity BIO vybírají vzorky stejných důkazů jako ISO 27001 (základní úroveň je mapována na ISO 27002), plus specifika veřejného sektoru: klasifikaci BBN pro každý systém, sebehodnocení ENSIA nebo In-Control Verklaring a bezpečnostní požadavky předané dodavatelům. Dazr uchovává opatření a důkazy ke každému z nich.

Jak Dazr pomáhá s BIO

Dazr Compliance je platforma pro řízení compliance hostovaná v EU (software GRC) pro evropské organizace všech velikostí, od pětičlenného týmu po velké podniky. BIO je jedním z jejích jedenácti rámců, součástí Enterprise, 499 € měsíčně. V praxi to znamená:

  • Provozujte opatření specifická pro BIO, včetně klasifikace BBN pro každý systém, v opakovaném plánu
  • Provozujte opatření BIO vedle přílohy A ISO 27001 v jednom pracovním prostoru
  • Provozujte roční cyklus ENSIA nebo In-Control Verklaring jako opatření a zaznamenejte datum podání v Prepare for Audit
  • Veďte dodavatele v registru dodavatelů s odkazy na smlouvy o zpracování, daty revizí a vypršením smluv
  • Předejte auditorovi nebo dozorovému orgánu pohled jen ke čtení nebo auditní stopu v jediném PDF
Prohlášení o aplikovatelnosti ISO 27001 s aplikovatelností, zdůvodněním, stavem implementace a schválenou verzí
Prohlášení o aplikovatelnosti: aplikovatelnost, zdůvodnění a implementace u každého opatření, se schválenou verzí.

Zpět na úplný přehled Dazr Compliance › | Zaregistrovat se zdarma ›

Odpovědi na otázky k BIO.

Jaký je rozdíl mezi BIO 1.04 a BIO2?

BIO2 byla přijata 23. září 2025 a zveřejněna na bio-overheid.nl. Vychází z ISO 27001:2022 a ISO 27002:2022, nahrazuje tři úrovně BBN přístupem založeným na riziku a povinnými základními hygienickými opatřeními a získává právní základ prostřednictvím Cyberbeveiligingswet, platného od 15. srpna 2026. Provincie, vodárenské rady a Rijk ji uplatňují jako povinnou samoregulaci; gemeenten by se při časovém plánu měly řídit pokyny VNG a IBD. Sada BIO v Dazr vychází z BIO 1.04; zapněte vedle ní ISO 27001:2022, abyste pokryli strukturu opatření, na které BIO2 staví. Stav k 1. říjnu 2026.

Můžeme provozovat BIO vedle ISO 27001?

Ano; většina organizací veřejného sektoru by to tak měla dělat. BIO je mapována na ISO 27002, takže stejné důkazy často poslouží oběma. Zapněte oba rámce ve stejném pracovním prostoru.

Podá za nás Dazr sebehodnocení ENSIA?

Ne. Sebehodnocení ENSIA se vyplňuje v prostředí ENSIA pro gemeenten. Dazr uchovává důkazy k vašim odpovědím, provozuje roční cyklus jako opatření a zaznamenává datum podání v Prepare for Audit.

Kde jsou data hostována?

Pouze v Evropské unii. Záznamy pracovního prostoru jsou na aplikační vrstvě šifrované v klidu pomocí AES-256-GCM; nahrané soubory s důkazy spoléhají na šifrování v klidu poskytovatele úložiště.

Který software pro compliance pomáhá nizozemským obcím s BIO a ENSIA?

Dazr provozuje opatření BIO, klasifikaci BBN pro každý systém a roční cyklus ENSIA jako opakovaná opatření s důkazy, jako součást Enterprise. Jeho sada BIO vychází z BIO 1.04; vedle ní provozujte ISO 27001:2022 pro strukturu opatření, na které BIO2 staví. Samotné sebehodnocení ENSIA se stále vyplňuje v prostředí ENSIA.

Připraveni začít s programem BIO?

BIO je součástí Enterprise (499 €/měs., samoobslužně přes Mollie, bez DPH, zrušit můžete kdykoli). Free a Basic pokrývají ISO 27001, GDPR a NIS2; Pro přidává NEN 7510, ISO 27701, ISO 22301 a SOC 2. Custom je jediný tarif na základě smlouvy, naceněný na vyžádání.