Inicio › Marcos › BIO

Software BIO para gemeenten y la overheid neerlandesa.

Los controles BIO específicos del sector público (clasificación BBN, ENSIA o In-Control Verklaring, tratamiento del BSN, notificación al NCSC, verificación de antecedentes), recurrentes y con evidencias, junto a ISO 27001. Para gemeenten, provincies, waterschappen, el Rijk y sus proveedores. Incluido en Enterprise, 499 € al mes.

De un vistazo

  • BBN1: baseline básica: controles mínimos exigidos para cualquier sistema de información de la administración.
  • BBN2: baseline elevada: se aplica a sistemas con mayores necesidades de confidencialidad, integridad o disponibilidad.
  • BBN3: baseline alta: se aplica a sistemas con necesidades críticas de confidencialidad, integridad o disponibilidad.
  • Correspondencia con ISO 27002: todo BIO se corresponde con los controles de ISO 27002; reutiliza las mismas evidencias si también aplicas ISO 27001.

En esta página

  1. ¿Qué es BIO?
  2. Quién debe cumplir
  3. Controles BIO clave cubiertos por Dazr
  4. Qué buscan los auditores
  5. Cómo te ayuda Dazr con BIO

¿Qué es BIO?

BIO (Baseline Informatiebeveiliging Overheid). Ministerios neerlandeses, municipios (gemeenten), consejos de aguas (waterschappen), provincias, agencias ejecutivas (uitvoeringsorganisaties) y los proveedores que les prestan servicio.

A 1 de octubre de 2026. BIO2 se adoptó el 23 de septiembre de 2025 y se vincula a la Cyberbeveiligingswet, en vigor desde el 15 de agosto de 2026 (Kiwa, VNG). Lee las diferencias entre BIO y BIO2 y BIO2 y ENSIA para gemeenten (en neerlandés).

Quién debe cumplir

  • Ministerios neerlandeses y departamentos de la administración central
  • Municipios (gemeenten) de todos los tamaños
  • Provincias y consejos de aguas (waterschappen)
  • Agencias ejecutivas (UWV, RDW, organizaciones afines a la Belastingdienst)
  • Proveedores privados que operan sistemas clasificados BIO para clientes del sector público

Controles BIO clave cubiertos por Dazr

BBN1Baseline básica: controles mínimos exigidos para cualquier sistema de información de la administración.
BBN2Baseline elevada: se aplica a sistemas con mayores necesidades de confidencialidad, integridad o disponibilidad.
BBN3Baseline alta: se aplica a sistemas con necesidades críticas de confidencialidad, integridad o disponibilidad.
Correspondencia con ISO 27002Todo BIO se corresponde con los controles de ISO 27002; reutiliza las mismas evidencias si también aplicas ISO 27001.
ENSIAEenduidige Normatiek Single Information Audit: cómo rinden cuentas los gemeenten una vez al año sobre BIO y sobre DigiD, Suwinet, BRP y otros registros, ante el gemeenteraad y los supervisores nacionales.

Qué buscan los auditores

Las auditorías BIO toman muestras de las mismas evidencias que ISO 27001 (la baseline se corresponde con ISO 27002), más los aspectos específicos del sector público: clasificación BBN por sistema, la autoevaluación ENSIA o In-Control Verklaring, y los requisitos de seguridad trasladados a los proveedores. Dazr guarda los controles y las evidencias de cada uno.

Cómo te ayuda Dazr con BIO

Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. BIO es uno de sus once marcos, incluido en Enterprise, 499 € al mes. En la práctica, esto significa:

  • Gestiona los controles específicos de BIO, incluida la clasificación BBN por sistema, con una periodicidad recurrente
  • Gestiona los controles BIO junto con el Anexo A de ISO 27001 en un solo espacio de trabajo
  • Gestiona el ciclo anual de ENSIA o In-Control Verklaring como un control y registra la fecha de presentación en Prepare for Audit
  • Mantén a los proveedores en el registro de proveedores con enlaces a DPA, fechas de revisión y vencimiento del contrato
  • Entrega al auditor o al supervisor una vista de solo lectura o un registro de auditoría en un único PDF

Volver a la visión general de Dazr Compliance › | Regístrate gratis ›

Preguntas sobre BIO, resueltas.

¿Cuál es la diferencia entre BIO 1.04 y BIO2?

BIO2 se adoptó el 23 de septiembre de 2025 y se publicó en bio-overheid.nl. Se basa en ISO 27001:2022 e ISO 27002:2022, sustituye los tres niveles BBN por un enfoque basado en el riesgo más medidas obligatorias de higiene básica, y obtiene una base legal a través de la Cyberbeveiligingswet, aplicable desde el 15 de agosto de 2026. Las provincias, los waterschappen y el Rijk la aplican como autorregulación obligatoria; los gemeenten deben seguir la guía de VNG e IBD para su calendario. El conjunto BIO de Dazr sigue BIO 1.04; activa ISO 27001:2022 en paralelo para cubrir la estructura de controles sobre la que se construye BIO2. A 1 de octubre de 2026.

¿Podemos aplicar BIO junto con ISO 27001?

Sí; de hecho, la mayoría de las organizaciones del sector público deberían. BIO se corresponde con ISO 27002, así que las mismas evidencias suelen servir para ambos. Activa los dos marcos en el mismo espacio de trabajo.

¿Presenta Dazr la autoevaluación ENSIA por nosotros?

No. La autoevaluación ENSIA se completa en el entorno ENSIA para gemeenten. Dazr guarda las evidencias detrás de tus respuestas, gestiona el ciclo anual como un control y registra la fecha de presentación en Prepare for Audit.

¿Dónde se alojan los datos?

Solo en la Unión Europea. Los registros del espacio de trabajo se cifran en reposo con AES-256-GCM en la capa de aplicación; los archivos de evidencias subidos dependen del cifrado en reposo del proveedor de almacenamiento.

¿Qué software de cumplimiento ayuda a los municipios neerlandeses con BIO y ENSIA?

Dazr gestiona los controles BIO, la clasificación BBN por sistema y el ciclo anual de ENSIA como controles recurrentes con evidencias, incluido en Enterprise. Su conjunto BIO sigue BIO 1.04; usa ISO 27001:2022 en paralelo para la estructura de controles sobre la que se construye BIO2. La autoevaluación ENSIA en sí se sigue completando en el entorno ENSIA.

¿Listo para empezar tu programa BIO?

BIO está incluido en Enterprise (499 €/mes, autoservicio con Mollie, IVA excl., cancela cuando quieras). Free y Basic cubren ISO 27001, RGPD y NIS2; Pro añade NEN 7510, ISO 27701, ISO 22301 y SOC 2. Custom es el único nivel con contrato, con precio bajo petición.