Wat is de BIO?
BIO (Baseline Informatiebeveiliging Overheid). Voor ministeries, gemeenten, waterschappen, provincies, uitvoeringsorganisaties en de leveranciers die hen bedienen.
Stand van zaken op 1 oktober 2026. BIO2 is op 23 september 2025 vastgesteld en sluit aan op de Cyberbeveiligingswet, die sinds 15 augustus 2026 van kracht is (Kiwa, VNG). Lees de verschillen tussen BIO en BIO2 en BIO2 en ENSIA voor gemeenten.
Voor wie het geldt
- Ministeries en rijksoverheid
- Gemeenten van elke omvang
- Provincies en waterschappen
- Uitvoeringsorganisaties (UWV, RDW, organisaties rond de Belastingdienst)
- Private leveranciers die BIO-geclassificeerde systemen beheren voor overheidsklanten
De belangrijkste BIO-maatregelen in Dazr
Waar auditors naar kijken
BIO-audits nemen steekproeven van hetzelfde bewijs als ISO 27001 (de baseline is gekoppeld aan ISO 27002), plus overheidsspecifieke onderdelen: BBN-classificatie per systeem, de ENSIA-zelfevaluatie of In Control Verklaring, en beveiligingseisen die aan leveranciers zijn doorgegeven. Dazr houdt voor elk daarvan de beheersmaatregelen en het bewijs bij.
Hoe Dazr helpt met de BIO
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. De BIO is een van de elf frameworks, inbegrepen in Enterprise, €499 per maand. In de praktijk betekent dat:
- Voer de BIO-specifieke maatregelen, inclusief de BBN-classificatie per systeem, terugkerend uit
- Werk met de BIO-maatregelen naast Annex A van ISO 27001 in één omgeving
- Voer de jaarlijkse cyclus van ENSIA of de In Control Verklaring uit als beheersmaatregel, en leg de indieningsdatum vast in Voorbereiding op de audit
- Houd leveranciers bij in het leveranciersregister, met links naar verwerkersovereenkomsten, reviewdatums en einddatums van contracten
- Geef de auditor of de toezichthouder een alleen-lezen weergave of één PDF met de audittrail
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›