Werkt u bij of voor een overheidsorganisatie en heeft u te maken met informatiebeveiliging, risicomanagement of compliance? Dan krijgt u vrijwel onvermijdelijk te maken met de Baseline Informatiebeveiliging Overheid 2 (BIO2). Dit is het gemeenschappelijke normenkader voor informatiebeveiliging binnen het Rijk, gemeenten, provincies en waterschappen.
Tijdens de training BIO2 Foundation leert u hoe de BIO2 is opgebouwd en hoe u de belangrijkste uitgangspunten vertaalt naar de dagelijkse praktijk. U krijgt inzicht in informatiebeveiligingsrisico’s, governance, het Information Security Management System (ISMS), beveiligingsmaatregelen en de verantwoordelijkheden van verschillende functies binnen een overheidsorganisatie.
De actuele BIO2 bestaat uit een BIO2-kader en verplichte BIO-overheidsmaatregelen. Het kader is gestructureerd volgens NEN-EN-ISO/IEC 27001:2023 en de maatregelen sluiten aan op NEN-EN-ISO/IEC 27002:2022. Daarmee vormt BIO2 een overheidsbrede invulling van internationaal erkende informatiebeveiligingsprincipes.
Sinds 15 augustus 2026 speelt BIO2 bovendien een belangrijke rol bij de invulling van de zorgplicht onder de Cyberbeveiligingswet voor overheidsorganisaties die onder deze wet vallen. Daarmee wordt een gestructureerde en aantoonbare aanpak van informatiebeveiliging nog belangrijker.
De training bereidt u daarnaast voor op de certificering Certified BIO2 Professional Foundation (CBP-F). Deze certificering is gericht op professionals die betrokken zijn bij de implementatie, het beheer of onderhoud van BIO2.
Wilt u informatiebeveiliging breder benaderen vanuit internationale normen? Dan sluit Security: ISO 27001 Foundation inhoudelijk goed aan. Voor organisaties die daarnaast nieuwe risico’s rond kunstmatige intelligentie willen beheersen, biedt AI Governance, Risk & Compliance een passende verdieping