Expert
BIO 2 is gepubliceerd en brengt flinke veranderingen met zich mee ten opzichte van BIO 1.04. Voor organisaties betekent dit dat ze hun huidige werkwijze niet simpelweg kunnen bijwerken, maar opnieuw moeten kijken hoe informatiebeveiliging in de praktijk is ingericht. BIO 2 biedt daarmee een goed moment om te bekijken of de huidige manier van werken nog past bij wat er vandaag van overheidsinstanties wordt verwacht.
BIO 2 sluit beter aan op de risico’s en manier van werken van nu. De norm is aangescherpt met nieuwe eisen voor onder andere verantwoordelijkheden, cloudgebruik en het actueel houden van risico’s. BIO 2 is gebaseerd op de laatste versies van de ISO 27001/27002, en is nu ook juridisch gekoppeld aan de komende Cyberbeveiligingswet (Cbw) die de NIS2‑richtlijn implementeert. Hiermee verandert de BIO 2 van een statische benadering naar een dynamisch, risico gestuurd stelstel.
De belangrijkste wijzigingen zijn:
Het implementeren van BIO 2 gaat verder dan het aanpassen van documenten of het doorvoeren van losse maatregelen. De kracht van deze norm zit juist in hoe goed deze in de dagelijkse praktijk wordt toegepast. Dat maakt dit een logisch moment om te kijken of het BIO‑proces écht leeft binnen de organisatie. Zijn de rollen duidelijk? Worden risico’s regelmatig besproken? En komen maatregelen daadwerkelijk in de uitvoering terecht? Wanneer dat nog niet het geval is, biedt BIO 2 de kans om deze onderwerpen stevig te verankeren in de organisatie.
aaff is graag overal van betekenis. Voor meer informatie over BIO2 of over de dienstverlening van IT-audit (externe link) kun je contact opnemen met de specialisten van ons IT-audit team.
Altijd op de hoogte van het laatste nieuws
Blijf op de hoogte van het laatste nieuws via onze LinkedIn pagina