De Baseline Informatiebeveiliging Overheid (BIO) ondersteunt overheidsorganisaties bij informatiebeveiliging. NIS2/Cbw voegt een Europees wettelijk kader en specifieke plichten toe.
Waarom is dit belangrijk?
Overheidsorganisaties en leveranciers moeten begrijpen waar bestaande BIO-maatregelen helpen en waar aanvullende procedures nodig zijn.
Bestaande basis
BIO-processen voor risico’s, maatregelen, verantwoording en leveranciers kunnen veel relevante onderdelen ondersteunen.
Meldplicht
Controleer aansluiting tussen interne incidentprocessen en de Cbw-meldtermijnen.
Bestuur en governance
Zorg dat rollen, goedkeuring en toezicht aantoonbaar zijn geregeld.
Leveranciers
Vertaal relevante eisen naar contracten en controleer naleving op basis van risico.
Praktijkvoorbeeld
Een gemeente heeft een BIO-maatregelenregister, maar kritieke SaaS-leveranciers zijn niet gekoppeld aan hersteldoelstellingen en incidentmeldtermijnen.
Veelgestelde vragen
Vervangt BIO de Cyberbeveiligingswet?
Nee. BIO kan een belangrijke implementatiebasis zijn, maar de wettelijke verplichtingen moeten afzonderlijk worden beoordeeld.
Geldt BIO ook voor leveranciers?
Leveranciers kunnen via contracten met BIO-gerelateerde eisen te maken krijgen.