BIO (Baseline Informatiebeveiliging Overheid)
Beschrijving
Gemeenschappelijk normenkader en verplichte maatregelen voor de beveiliging van de informatie(systemen) van de overheid. De Baseline Informatiebeveiliging Overheid 2 (BIO2) is het basisnormenkader voor informatiebeveiliging binnen alle overheidslagen (Rijk, gemeenten, provincies en waterschappen). Het gebruik van één normenkader voor de gehele overheid biedt een aantal voordelen:
- het versterken van de informatiebeveiliging door betere afstemming binnen ketens van overheden en andere partijen;
- administratieve lastenverlichting bij overheid en bedrijven, zowel afnemers als leveranciers, door voorspelbare, uniforme beveiligingsnormen bij de overheid;
- aansluiting bij internationale regelgeving en standaarden;
- vermindering van onderhoudskosten.
Raadpleeg voor de actuele versie van de BIO2, toelichtingen en ondersteunende documenten de officiële BIO-overheid website.
Onderhoud en beheer van de BIO2
Het ministerie van Binnenlandse Zaken en Koninkrijksrelaties (BZK) is stelselverantwoordelijk voor de BIO. Het beheer van de BIO2 is belegd bij het Centrum Informatiebeveiliging en Privacybescherming (CIP). Gebruikers van de BIO2 kunnen doorlopend wijzigingsverzoeken indienen via het BIO-samenwerkingsplatform (GitHub).
De interbestuurlijke werkgroep-BIO behandelt wijzigingsverzoeken ten behoeve van het onderhoud en de doorontwikkeling van de BIO2. In de werkgroep zijn de verschillende overheidslagen vertegenwoordigd:
- CIO Rijk;
- Vereniging Nederlandse Gemeenten (VNG);
- Interprovinciaal Overleg (IPO);
- Unie van Waterschappen (UvW).
Verder bestaat de werkgroep uit vertegenwoordigers van:
- een aantal grote uitvoeringsorganisaties;
- Forum Standaardisatie;
- het Nationaal Cybersecurity Centrum (NCSC);
- het Centrum voor Informatiebeveiliging en Privacybescherming (CIP).
De werkgroep-BIO besluit over wijzigingen met lage impact. Wijzigingen met grotere impact worden voorgelegd aan het Kern-IBO. In het Kern-IBO zijn de vier overheidslagen (Rijk, gemeenten, provincies en waterschappen) vertegenwoordigd. Zowel de werkgroep BIO als het Kern-IBO staan onder voorzitterschap van het ministerie van BZK.
Samen aan de slag
Om organisaties te ondersteunen met de implementatie van de BIO2 heeft het CIP verschillende ondersteunende documenten opgesteld, zoals het BIO Self-Assessment, veelgestelde vragen en een ‘was-wordt-lijst’. Deze zijn beschikbaar via de BIO-overheid website.
Het BIO Self-Assessment ondersteunt organisaties bij het beoordelen van hun informatiebeveiliging. De veelgestelde vragen geven toelichting op de toepassing van de BIO2. De was-wordt-lijst laat zien hoe onderdelen uit eerdere versies zich verhouden tot de huidige BIO2.
Hulpbronnen voor implementatie in de praktijk
Op de BIO-overheid website vind je de laatste versie van de BIO2 en alle informatie over de BIO2.
Verschillende overheidsorganisaties zorgen ook voor aanvullend ondersteuningsaanbod voor de implementatie van de BIO2:
Herkomst en positionering
De BIO2 is het overheid brede normenkader voor informatiebeveiliging. De toepassing van de BIO2 in het digitale verkeer met het Rijk is vastgelegd in een circulaire van het ministerie van BZK. Deze circulaire is gepubliceerd in de Staatscourant. Daarmee is de Staatscourant-publicatie het formele referentiepunt voor de BIO2 en is duidelijk welk normenkader overheidsorganisaties hanteren bij informatiebeveiliging en digitale samenwerking met het Rijk. Daarnaast is de BIO2 verbonden met de Cyberbeveiligingswet (Cbw). Voor overheidsorganisaties geeft de BIO2 invulling aan de zorgplicht voor de beveiliging van netwerk- en informatiesystemen. De ministeriële regeling onder de Cbw verwijst voor de verplichting van de overheidsmaatregelen uit de BIO2 rechtstreeks naar de Staatscourant-publicatie.
Herkomst en positionering
Organisatie: Regering
Brontype: Wet of ministerieel besluit
Externe verwijzing: https://www.bio-overheid.nl/bio2/bio-producten/baseline-informatiebeveiliging-overheid-2-bio2/
Binnen NORA
Interne verwijzing:
Laag binnen het NORA Vijflaagsmodel: 1
Status en versiebeheer
- ID
- BIO
- Status actualiteit
- Actueel
- Status toelichting
- Versie 1.3 van de BIO2 dateert van 2026, dit is de meest actuele versie.
- Publicatiedatum
- 2026-03-05
Relaties vanuit deze bron
| BIO (Baseline Informatiebeveiliging Overheid) | Is gerelateerd aan | BIG (Baseline Informatiebeveiliging Gemeenten) Bron
BIR (Baseline Informatiebeveiliging Rijksdienst) Beleidskader BIWA (Baseline Informatiebeveiliging Waterschappen) Bron BZK (Ministerie van Binnenlandse Zaken en Koninkrijksrelaties) Organisatie CIP (Centrum Informatiebeveiliging en Privacybescherming) Organisatie IBD (Informatiebeveiligingsdienst) Organisatie IBI (Interprovinciale Baseline Informatiebeveiliging) Bron NEN-EN-ISO/IEC 27001:2022 (Managementsystemen voor informatiebeveiliging - Eisen) (Let op: pagina bestaat niet.) NEN-EN-ISO/IEC 27002:2022 (Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging) (Let op: pagina bestaat niet.) |
Ga naar de gebruikerspagina van Gebruiker:GvdB
Contact: +31611307897 (Signal)
3 augustus 2026 12:18:44
27 september 2016 11:33:54
3 augustus 2026 12:18:44
79
Verplicht
5 maart 2026