Domov › Rámce › BIO

Softvér BIO pre gemeenten a holandskú overheid.

Opatrenia BIO špecifické pre verejnú správu (klasifikácia BBN, ENSIA alebo In-Control Verklaring, nakladanie s BSN, hlásenia NCSC, preverovanie), opakované a s dôkazmi, bežiace vedľa ISO 27001. Pre gemeenten, provincies, waterschappen, Rijk a ich dodávateľov. Súčasť Enterprise, 499 € mesačne.

V skratke

  • BBN1: Basis baseline: minimálne povinné opatrenia pre každý informačný systém verejnej správy.
  • BBN2: Verhoogde baseline: platí pre systémy s vyššími nárokmi na dôvernosť, integritu alebo dostupnosť.
  • BBN3: Hoge baseline: platí pre systémy s kritickými nárokmi na dôvernosť, integritu alebo dostupnosť.
  • Mapovanie na ISO 27002: Celá BIO je mapovaná na opatrenia ISO 27002; ak prevádzkujete aj ISO 27001, použite rovnaké dôkazy znova.

Na tejto stránke

  1. Čo je BIO?
  2. Na koho sa vzťahuje
  3. Hlavné opatrenia BIO pokryté v Dazr
  4. Na čo sa audítori pozerajú
  5. Ako Dazr pomáha s BIO

Čo je BIO?

BIO (Baseline Informatiebeveiliging Overheid). Holandské ministerstvá, obce (gemeenten), vodohospodárske rady (waterschappen), provincie, výkonné agentúry (uitvoeringsorganisaties) a dodávatelia, ktorí im slúžia.

Stav k 1. októbru 2026. BIO2 bola prijatá 23. septembra 2025 a nadväzuje na Cyberbeveiligingswet, účinný od 15. augusta 2026 (Kiwa, VNG). Prečítajte si rozdiely medzi BIO a BIO2 a BIO2 a ENSIA pre gemeenten (v holandčine).

Na koho sa vzťahuje

  • Holandské ministerstvá a útvary ústrednej vlády
  • Obce (gemeenten) všetkých veľkostí
  • Provincie a vodohospodárske rady (waterschappen)
  • Výkonné agentúry (UWV, RDW, organizácie napojené na Belastingdienst)
  • Súkromní dodávatelia prevádzkujúci systémy klasifikované podľa BIO pre zákazníkov z verejného sektora

Hlavné opatrenia BIO pokryté v Dazr

BBN1Basis baseline: minimálne povinné opatrenia pre každý informačný systém verejnej správy.
BBN2Verhoogde baseline: platí pre systémy s vyššími nárokmi na dôvernosť, integritu alebo dostupnosť.
BBN3Hoge baseline: platí pre systémy s kritickými nárokmi na dôvernosť, integritu alebo dostupnosť.
Mapovanie na ISO 27002Celá BIO je mapovaná na opatrenia ISO 27002; ak prevádzkujete aj ISO 27001, použite rovnaké dôkazy znova.
ENSIAEenduidige Normatiek Single Information Audit: ako gemeenten raz ročne skladajú účty za BIO a za DigiD, Suwinet, BRP a ďalšie registrácie obecnému zastupiteľstvu (gemeenteraad) a národným dozorným orgánom.

Na čo sa audítori pozerajú

Audity BIO vyberajú vzorky rovnakých dôkazov ako ISO 27001 (základná úroveň je mapovaná na ISO 27002), plus špecifiká verejného sektora: klasifikáciu BBN pre každý systém, sebahodnotenie ENSIA alebo In-Control Verklaring a bezpečnostné požiadavky odovzdané dodávateľom. Dazr uchováva opatrenia a dôkazy ku každému z nich.

Ako Dazr pomáha s BIO

Dazr Compliance je platforma na riadenie compliance hostovaná v EÚ (softvér GRC) pre európske organizácie všetkých veľkostí, od päťčlenného tímu po veľké podniky. BIO je jedným z jej jedenástich rámcov, súčasťou Enterprise, 499 € mesačne. V praxi to znamená:

  • Prevádzkujte opatrenia špecifické pre BIO, vrátane klasifikácie BBN pre každý systém, v opakovanom pláne
  • Prevádzkujte opatrenia BIO vedľa prílohy A ISO 27001 v jednom pracovnom priestore
  • Prevádzkujte ročný cyklus ENSIA alebo In-Control Verklaring ako opatrenia a zaznamenajte dátum podania v Prepare for Audit
  • Veďte dodávateľov v registri dodávateľov s odkazmi na zmluvy o spracúvaní, dátumami revízií a vypršaním zmlúv
  • Odovzdajte audítorovi alebo dozornému orgánu pohľad len na čítanie alebo auditnú stopu v jedinom PDF
Vyhlásenie o aplikovateľnosti ISO 27001 s aplikovateľnosťou, zdôvodnením, stavom implementácie a schválenou verziou
Vyhlásenie o aplikovateľnosti: aplikovateľnosť, zdôvodnenie a implementácia pri každom opatrení, so schválenou verziou.

Späť na úplný prehľad Dazr Compliance › | Zaregistrovať sa zadarmo ›

Odpovede na otázky k BIO.

Aký je rozdiel medzi BIO 1.04 a BIO2?

BIO2 bola prijatá 23. septembra 2025 a zverejnená na bio-overheid.nl. Vychádza z ISO 27001:2022 a ISO 27002:2022, nahrádza tri úrovne BBN prístupom založeným na riziku a povinnými základnými hygienickými opatreniami a získava právny základ prostredníctvom Cyberbeveiligingswet, platného od 15. augusta 2026. Provincie, vodohospodárske rady a Rijk ju uplatňujú ako povinnú samoreguláciu; gemeenten by sa pri časovom pláne mali riadiť pokynmi VNG a IBD. Sada BIO v Dazr vychádza z BIO 1.04; zapnite vedľa nej ISO 27001:2022, aby ste pokryli štruktúru opatrení, na ktorej BIO2 stavia. Stav k 1. októbru 2026.

Môžeme prevádzkovať BIO vedľa ISO 27001?

Áno; väčšina organizácií verejného sektora by to tak mala robiť. BIO je mapovaná na ISO 27002, takže rovnaké dôkazy často poslúžia obom. Zapnite oba rámce v rovnakom pracovnom priestore.

Podá za nás Dazr sebahodnotenie ENSIA?

Nie. Sebahodnotenie ENSIA sa vypĺňa v prostredí ENSIA pre gemeenten. Dazr uchováva dôkazy k vašim odpovediam, prevádzkuje ročný cyklus ako opatrenia a zaznamenáva dátum podania v Prepare for Audit.

Kde sú údaje hostované?

Len v Európskej únii. Záznamy pracovného priestoru sú na aplikačnej vrstve šifrované v pokoji pomocou AES-256-GCM; nahrané súbory s dôkazmi sa spoliehajú na šifrovanie v pokoji poskytovateľa úložiska.

Ktorý softvér pre compliance pomáha holandským obciam s BIO a ENSIA?

Dazr prevádzkuje opatrenia BIO, klasifikáciu BBN pre každý systém a ročný cyklus ENSIA ako opakované opatrenia s dôkazmi, ako súčasť Enterprise. Jeho sada BIO vychádza z BIO 1.04; vedľa nej prevádzkujte ISO 27001:2022 pre štruktúru opatrení, na ktorej BIO2 stavia. Samotné sebahodnotenie ENSIA sa stále vypĺňa v prostredí ENSIA.

Pripravení začať s programom BIO?

BIO je súčasťou Enterprise (499 €/mes., samoobslužne cez Mollie, bez DPH, zrušiť môžete kedykoľvek). Free a Basic pokrývajú ISO 27001, GDPR a NIS2; Pro pridáva NEN 7510, ISO 27701, ISO 22301 a SOC 2. Custom je jediný plán na základe zmluvy, nacenený na požiadanie.