BIO2 Foundation

Leer de Baseline Informatiebeveiliging Overheid begrijpen en toepassen binnen uw organisatie

Werkt u bij of voor een overheidsorganisatie en heeft u te maken met informatiebeveiliging, risicomanagement of compliance? Dan krijgt u vrijwel onvermijdelijk te maken met de Baseline Informatiebeveiliging Overheid 2 (BIO2). Dit is het gemeenschappelijke normenkader voor informatiebeveiliging binnen het Rijk, gemeenten, provincies en waterschappen.

Tijdens de training BIO2 Foundation leert u hoe de BIO2 is opgebouwd en hoe u de belangrijkste uitgangspunten vertaalt naar de dagelijkse praktijk. U krijgt inzicht in informatiebeveiligingsrisico’s, governance, het Information Security Management System (ISMS), beveiligingsmaatregelen en de verantwoordelijkheden van verschillende functies binnen een overheidsorganisatie.

De actuele BIO2 bestaat uit een BIO2-kader en verplichte BIO-overheidsmaatregelen. Het kader is gestructureerd volgens NEN-EN-ISO/IEC 27001:2023 en de maatregelen sluiten aan op NEN-EN-ISO/IEC 27002:2022. Daarmee vormt BIO2 een overheidsbrede invulling van internationaal erkende informatiebeveiligingsprincipes.

Sinds 15 augustus 2026 speelt BIO2 bovendien een belangrijke rol bij de invulling van de zorgplicht onder de Cyberbeveiligingswet voor overheidsorganisaties die onder deze wet vallen. Daarmee wordt een gestructureerde en aantoonbare aanpak van informatiebeveiliging nog belangrijker.

De training bereidt u daarnaast voor op de certificering Certified BIO2 Professional Foundation (CBP-F). Deze certificering is gericht op professionals die betrokken zijn bij de implementatie, het beheer of onderhoud van BIO2.

Wilt u informatiebeveiliging breder benaderen vanuit internationale normen? Dan sluit Security: ISO 27001 Foundation inhoudelijk goed aan. Voor organisaties die daarnaast nieuwe risico’s rond kunstmatige intelligentie willen beheersen, biedt AI Governance, Risk & Compliance een passende verdieping

Kunnen we iets voor jullie organisatie betekenen?

Hebben jullie interesse in onze Incompany trainingen?
Of willen jullie gewoon eens met ons sparren over leren en ontwikkelen?

Neem gerust contact met ons op. We helpen je graag.

Programma

Introductie in BIO2

  • begrijpen wat de Baseline Informatiebeveiliging Overheid is
  • doel en toepassingsgebied van BIO2 herkennen
  • verschil tussen de oorspronkelijke BIO en BIO2 begrijpen
  • de positie van BIO2 binnen de Nederlandse overheid plaatsen
  • belangrijkste begrippen rond informatiebeveiliging herkennen
  • BIO2 verbinden aan dagelijkse overheidsprocessen

 

BIO2, ISO 27001 en ISO 27002

  • begrijpen hoe BIO2 aansluit op ISO/IEC 27001
  • rol van ISO/IEC 27002 binnen beveiligingsmaatregelen herkennen
  • verschil tussen norm, kader en beheersmaatregel begrijpen
  • overheidsmaatregelen binnen BIO2 plaatsen
  • internationale normen vertalen naar de overheid
  • samenhang tussen normen en praktische beveiliging herkennen

De actuele BIO2 is opgebouwd rond ISO/IEC 27001 en ISO/IEC 27002 en vult deze normen aan met specifieke eisen voor de Nederlandse overheid.

Risicogericht werken met BIO2

  • informatiebeveiligingsrisico’s identificeren
  • dreigingen en kwetsbaarheden onderscheiden
  • kans en impact beoordelen
  • passende maatregelen selecteren
  • restrisico’s herkennen
  • risicoanalyse structureel onderdeel maken van informatiebeveiliging

BIO2 heeft de drie oude Basisbeveiligingsniveaus vervangen door een explicietere risicogerichte aanpak. Organisaties moeten naast de voorgeschreven maatregelen aanvullende maatregelen nemen wanneer hun risicoanalyse daar aanleiding toe geeft.

Information Security Management System

  • begrijpen wat een ISMS is
  • informatiebeveiliging structureel organiseren
  • beleid, doelstellingen en verantwoordelijkheden vastleggen
  • risicoanalyse verbinden aan het ISMS
  • maatregelen implementeren en bewaken
  • werken aan continue verbetering

 

Governance en verantwoordelijkheden

  • rollen binnen informatiebeveiliging herkennen
  • verantwoordelijkheid van management en bestuur plaatsen
  • eigenaarschap voor informatie en systemen organiseren
  • taken van securityprofessionals begrijpen
  • rapportage- en verantwoordingslijnen inrichten
  • security governance verbinden aan de organisatie

BIO-overheidsmaatregelen

  • organisatorische beveiligingsmaatregelen herkennen
  • mensgerichte maatregelen plaatsen
  • fysieke beveiliging begrijpen
  • technologische beveiligingsmaatregelen herkennen
  • bepalen hoe maatregelen binnen de organisatie worden toegepast
  • afwijkingen en aanvullende maatregelen onderbouwen

De BIO2 bestaat naast het algemene kader uit verplichte overheidsmaatregelen die zijn gebaseerd op ISO/IEC 27001 Annex A en aangevuld met overheidsspecifieke eisen.

Incidentmanagement en continuïteit

  • informatiebeveiligingsincidenten herkennen
  • incidenten registreren en opvolgen
  • verantwoordelijkheden bij incidenten vastleggen
  • continuïteitsrisico’s analyseren
  • herstel en crisisvoorbereiding plaatsen
  • lessen uit incidenten gebruiken voor verbetering

 

Ketenpartners en leveranciers

  • risico’s in ketens en samenwerkingsverbanden herkennen
  • beveiligingseisen richting leveranciers formuleren
  • afspraken contractueel vastleggen
  • verantwoordelijkheden tussen organisaties verduidelijken
  • gegevensuitwisseling veilig organiseren
  • ketenrisico’s periodiek beoordelen

De BIO2 foundation heeft nadrukkelijk als doel om ook in ketens een gezamenlijk basisniveau en een gemeenschappelijke taal voor informatiebeveiliging te creëren.

BIO2, Cyberbeveiligingswet en compliance

  • relatie tussen BIO2 foundation en de Cyberbeveiligingswet begrijpen
  • zorgplicht rond informatiebeveiliging plaatsen
  • aantoonbaarheid en verantwoording organiseren
  • relevante wet- en regelgeving herkennen
  • compliance verbinden aan risicomanagement
  • toezicht en interne controle beter plaatsen

Voor bredere governance- en compliancevraagstukken rond nieuwe technologie sluit AI Governance, Risk & Compliance goed aan.

Praktijkopdracht en voorbereiding op certificering

  • belangrijkste BIO2 foundation begrippen herhalen
  • een praktische risicoanalyse uitvoeren
  • beveiligingsmaatregelen koppelen aan risico’s
  • ISMS-vraagstukken analyseren
  • oefenen met examengerichte vragen
  • gericht voorbereiden op de CBP-F-certificering

Resultaat

Na afloop van deze training kunt u:

  • uitleggen wat BIO2 is en waarvoor het wordt gebruikt
  • de structuur en uitgangspunten van BIO2 herkennen
  • de relatie met ISO 27001 en ISO 27002 uitleggen
  • informatiebeveiligingsrisico’s systematisch beoordelen
  • het doel en de werking van een ISMS begrijpen
  • rollen en verantwoordelijkheden rond security plaatsen
  • BIO-overheidsmaatregelen beter interpreteren
  • keten- en leveranciersrisico’s herkennen
  • de relatie tussen BIO2 en de Cyberbeveiligingswet begrijpen
  • gericht deelnemen aan de Certified BIO2 Professional Foundation-certificering

Doelgroep

De training BIO2 Foundation is bedoeld voor professionals bij het Rijk, gemeenten, provincies, waterschappen en andere organisaties die met de overheid samenwerken. Denk aan Information Security Officers, CISO’s, privacy- en complianceprofessionals, informatiemanagers, beleidsadviseurs, auditors, IT-professionals en managers.

Ook professionals van leveranciers en adviesorganisaties die moeten begrijpen aan welke informatiebeveiligingseisen overheidsorganisaties moeten voldoen hebben baat bij deze training. Voor deelname is geen specifieke technische securityvoorkennis vereist.

Werkwijze

Academie Nederland stemt de training vooraf af op het kennisniveau, de functie en de informatiebeveiligingsvraagstukken van de deelnemers. Tijdens de training combineert Academie Nederland de actuele BIO2-uitgangspunten met praktijkvoorbeelden, risicoanalyses, oefeningen en herkenbare situaties uit de publieke sector.

Deelnemers leren de BIO2 niet alleen kennen, maar passen onderdelen direct toe op praktische vraagstukken. Hierbij is aandacht voor de praktijkopdracht en de voorbereiding op certificering, zodat theorie en toepassing nauw met elkaar verbonden worden.

Deze training wordt uitgevoerd in samenwerking met CVA en voldoet aan de geldende kwaliteitsnormen, richtlijnen en eisen voor professionele examinering en certificering. De examens worden afgenomen door een daartoe bevoegde certificeringsinstantie.

Maatwerk Training

Deze training bied Academie Nederland aan als Incompany maatwerktraining. Dit betekent dat de inhoud volledig wordt afgestemd op de specifieke behoeften en uitdagingen van jullie organisatie. Wil je van gedachten wisselen over deze training of een voorstel ontvangen? Neem gerust contact op voor een oriënterend gesprek. Bel 085-1306347 of mail naar [email protected]

Investering

Prijs op aanvraag

Waar: Incompany, heel Nederland

Offerte

Wij sturen je graag een geheel vrijblijvende offerte. Je ontvangt hem binnen 24 uur.

1 op 1 training on the job

Academie Nederland biedt de mogelijkheid aan, om na een training de kennis en vaardigheden nog beter toe te passen in je werk. Terug op jouw werkplek gaan dingen soms toch anders dan verwacht. Met een ervaren trainer breng je samen het geleerde in de praktijk.

Lees hier meer over de mogelijkheden 1 op 1 training on the job.

Staat jouw training er niet bij?

Kun je de gewenste training niet vinden in ons overzicht? Neem contact met ons op en bel 085-1306347 of mail naar [email protected]. Wij helpen je graag bij het vinden van een passende training die aansluit op jouw vraag en behoefte.

Veelgestelde vragen

Heb je nog steeds vragen? Geen zorgen. Hier behandelen we de belangrijkste vragen, zodat je precies weet waar je aan toe bent.” Staat je vraag er niet tussen? Neem dan gerust contact op met ons. Dan helpen we je graag verder

BIO2 staat voor Baseline Informatiebeveiliging Overheid 2. Het is het gemeenschappelijke normenkader voor informatiebeveiliging binnen de Nederlandse overheid en bevat zowel algemene uitgangspunten als verplichte overheidsmaatregelen.

BIO2 is het normenkader voor het Rijk, gemeenten, provincies en waterschappen. Voor overheidsorganisaties die onder de Cyberbeveiligingswet vallen is BIO2 sinds 15 augustus 2026 bovendien onderdeel van de invulling van de wettelijke zorgplicht rond netwerk- en informatiebeveiliging.

BIO2 is de vernieuwde opvolger van de eerdere BIO. De nieuwe versie sluit aan op de actuele ISO/IEC 27001- en ISO/IEC 27002-normen en vervangt de oude indeling in drie Basisbeveiligingsniveaus door een sterkere risicogerichte benadering.

Nee. Voor de Foundation-training gelden geen specifieke toelatingseisen. De training is niet primair IT-technisch en richt zich vooral op informatiebeveiligingsmanagement, governance, risico’s en het toepassen van BIO2.

Het certificeringsexamen bestaat volgens de actuele examenspecificaties uit 60 meerkeuzevragen en duurt 60 minuten. U moet minimaal 70% behalen. Daarnaast bestaat het certificeringstraject uit een verplichte training en praktijkopdracht.

Heb je nog vragen?

We helpen je graag bij het vinden van de training die bij jouw wensen aansluit. 

Offerte aanvragen voor

BIO2 Foundation

Velden met een * zijn verplicht