BIO 2 is er: is jouw beveiligingsproces nog op orde?

BIO 2 is gepubliceerd en brengt flinke veranderingen met zich mee ten opzichte van BIO 1.04. Voor organisaties betekent dit dat ze hun huidige werkwijze niet simpelweg kunnen bijwerken, maar opnieuw moeten kijken hoe informatiebeveiliging in de praktijk is ingericht. BIO 2 biedt daarmee een goed moment om te bekijken of de huidige manier van werken nog past bij wat er vandaag van overheidsinstanties wordt verwacht. 

Twee mensen achter computer bezig met cyber security

Van statisch naar dynamisch 

BIO 2 sluit beter aan op de risico’s en manier van werken van nu. De norm is aangescherpt met nieuwe eisen voor onder andere verantwoordelijkheden, cloudgebruik en het actueel houden van risico’s. BIO 2 is gebaseerd op de laatste versies van de ISO 27001/27002, en is nu ook juridisch gekoppeld aan de komende Cyberbeveiligingswet (Cbw) die de NIS2‑richtlijn implementeert. Hiermee verandert de BIO 2 van een statische benadering naar een dynamisch, risico gestuurd stelstel. 

Wat zijn de belangrijkste wijzigingen? 

De belangrijkste wijzigingen zijn: 

BIO 2 laten landen in de organisatie 

Het implementeren van BIO 2 gaat verder dan het aanpassen van documenten of het doorvoeren van losse maatregelen. De kracht van deze norm zit juist in hoe goed deze in de dagelijkse praktijk wordt toegepast. Dat maakt dit een logisch moment om te kijken of het BIO‑proces écht leeft binnen de organisatie. Zijn de rollen duidelijk? Worden risico’s regelmatig besproken? En komen maatregelen daadwerkelijk in de uitvoering terecht? Wanneer dat nog niet het geval is, biedt BIO 2 de kans om deze onderwerpen stevig te verankeren in de organisatie. 

Meer weten? 

aaff is graag overal van betekenis. Voor meer informatie over BIO2 of over de dienstverlening van IT-audit (externe link) kun je contact opnemen met de specialisten van ons IT-audit team. 

Aanmelden nieuwsbrief

Altijd op de hoogte van het laatste nieuws

Volg aaff op LinkedIn

Blijf op de hoogte van het laatste nieuws via onze LinkedIn pagina