Início › Referenciais › BIO

Software BIO para gemeenten e para a administração pública neerlandesa.

Os controlos BIO específicos da administração pública (classificação BBN, ENSIA ou In-Control Verklaring, tratamento do BSN, comunicação ao NCSC, triagem de pessoal), recorrentes e com evidências, em paralelo com a ISO 27001. Para gemeenten, provincies, waterschappen, o Rijk e os seus fornecedores. Incluído no Enterprise, 499 € por mês.

Em resumo

  • BBN1: Basis baseline: controlos mínimos obrigatórios para qualquer sistema de informação da administração pública.
  • BBN2: Verhoogde baseline: aplica-se a sistemas com necessidades mais elevadas de confidencialidade, integridade ou disponibilidade.
  • BBN3: Hoge baseline: aplica-se a sistemas com necessidades críticas de confidencialidade, integridade ou disponibilidade.
  • Mapeamento ISO 27002: todo o BIO está mapeado para os controlos da ISO 27002; reutilize as mesmas evidências se também gerir a ISO 27001.

Nesta página

  1. O que é o BIO?
  2. Quem tem de cumprir
  3. Principais controlos BIO abrangidos pela Dazr
  4. O que os auditores procuram
  5. Como a Dazr ajuda com o BIO

O que é o BIO?

BIO (Baseline Informatiebeveiliging Overheid). Ministérios neerlandeses, municípios (gemeenten), autoridades da água (waterschappen), províncias, agências executivas (uitvoeringsorganisaties) e os fornecedores que os servem.

Situação a 1 de outubro de 2026. O BIO2 foi adotado a 23 de setembro de 2025 e está ligado à Cyberbeveiligingswet, em vigor desde 15 de agosto de 2026 (Kiwa, VNG). Leia as diferenças entre o BIO e o BIO2 e o BIO2 e o ENSIA para gemeenten (em neerlandês).

Quem tem de cumprir

  • Ministérios e serviços da administração central neerlandesa
  • Municípios (gemeenten) de todas as dimensões
  • Províncias e autoridades da água (waterschappen)
  • Agências executivas (UWV, RDW, organizações ligadas à Belastingdienst)
  • Fornecedores privados que gerem sistemas com classificação BIO para clientes do setor público

Principais controlos BIO abrangidos pela Dazr

BBN1Basis baseline: controlos mínimos obrigatórios para qualquer sistema de informação da administração pública.
BBN2Verhoogde baseline: aplica-se a sistemas com necessidades mais elevadas de confidencialidade, integridade ou disponibilidade.
BBN3Hoge baseline: aplica-se a sistemas com necessidades críticas de confidencialidade, integridade ou disponibilidade.
Mapeamento ISO 27002Todo o BIO está mapeado para os controlos da ISO 27002; reutilize as mesmas evidências se também gerir a ISO 27001.
ENSIAEenduidige Normatiek Single Information Audit: a forma como os gemeenten prestam contas uma vez por ano sobre o BIO e sobre o DigiD, o Suwinet, o BRP e outros registos, perante a gemeenteraad e as entidades de supervisão nacionais.

O que os auditores procuram

As auditorias BIO verificam por amostragem as mesmas evidências que a ISO 27001 (a base está mapeada para a ISO 27002), mais as especificidades do setor público: classificação BBN por sistema, a autoavaliação ENSIA ou a In-Control Verklaring, e os requisitos de segurança transmitidos aos fornecedores. A Dazr guarda os controlos e as evidências de cada um.

Como a Dazr ajuda com o BIO

O Dazr Compliance é uma plataforma de gestão de compliance (software GRC) alojada na UE para organizações europeias de qualquer dimensão, desde equipas de cinco pessoas até grandes empresas. O BIO é um dos seus onze referenciais, incluído no Enterprise, 499 € por mês. Na prática, isso significa:

  • Gerir os controlos específicos do BIO, incluindo a classificação BBN por sistema, segundo um calendário recorrente
  • Gerir os controlos BIO em paralelo com o Anexo A da ISO 27001 num único espaço de trabalho
  • Gerir o ciclo anual do ENSIA ou da In-Control Verklaring como um controlo e registar a data de submissão no Prepare for Audit
  • Manter os fornecedores no registo de fornecedores com ligações para os acordos de tratamento de dados, datas de revisão e fim de contrato
  • Entregar ao auditor ou à entidade de supervisão uma vista só de leitura ou uma pista de auditoria num único PDF
Declaração de Aplicabilidade ISO 27001 com aplicabilidade, justificação, estado de implementação e uma versão aprovada
A Declaração de Aplicabilidade: aplicabilidade, justificação e implementação por controlo, com a versão aprovada.

Voltar à visão geral completa do Dazr Compliance › | Registar-se gratuitamente ›

Perguntas sobre o BIO, respondidas.

Qual é a diferença entre o BIO 1.04 e o BIO2?

O BIO2 foi adotado a 23 de setembro de 2025 e publicado em bio-overheid.nl. Baseia-se na ISO 27001:2022 e na ISO 27002:2022, substitui os três níveis BBN por uma abordagem baseada no risco com medidas obrigatórias de higiene básica e ganha base legal através da Cyberbeveiligingswet, aplicável desde 15 de agosto de 2026. As províncias, os waterschappen e o Rijk aplicam-no como autorregulação obrigatória; os gemeenten devem seguir as orientações da VNG e da IBD quanto ao calendário. O conjunto BIO da Dazr segue o BIO 1.04; ative em paralelo a ISO 27001:2022 para cobrir a estrutura de controlos em que o BIO2 assenta. Situação a 1 de outubro de 2026.

Podemos gerir o BIO em paralelo com a ISO 27001?

Sim; aliás, a maioria das organizações do setor público deve fazê-lo. O BIO está mapeado para a ISO 27002, pelo que as mesmas evidências servem muitas vezes para ambos. Ative os dois referenciais no mesmo espaço de trabalho.

A Dazr submete a autoavaliação ENSIA por nós?

Não. A autoavaliação ENSIA é preenchida no ambiente ENSIA para gemeenten. A Dazr guarda as evidências por trás das suas respostas, gere o ciclo anual como um controlo e regista a data de submissão no Prepare for Audit.

Onde estão alojados os dados?

Apenas na União Europeia. Os registos do espaço de trabalho são cifrados em repouso com AES-256-GCM na camada da aplicação; os ficheiros de evidências carregados contam com a cifragem em repouso do fornecedor de armazenamento.

Que software de compliance ajuda os municípios neerlandeses com o BIO e o ENSIA?

A Dazr gere os controlos BIO, a classificação BBN por sistema e o ciclo anual ENSIA como controlos recorrentes com evidências, incluídos no Enterprise. O seu conjunto BIO segue o BIO 1.04; use a ISO 27001:2022 em paralelo para a estrutura de controlos em que o BIO2 assenta. A autoavaliação ENSIA continua a ser preenchida no ambiente ENSIA.

Pronto para começar o seu programa BIO?

O BIO está incluído no Enterprise (499 €/mês, autónomo via Mollie, sem IVA, cancelamento a qualquer momento). O Free e o Basic cobrem ISO 27001, RGPD e NIS2; o Pro acrescenta NEN 7510, ISO 27701, ISO 22301 e SOC 2. O Custom é o único nível com contrato, com preço sob consulta.