Weten wat er in BIO2 staat is belangrijk, maar de grootste uitdaging begint vaak daarna. Hoe vertaalt u het normenkader naar concrete acties? Waar staat uw organisatie nu? Welke beveiligingsmaatregelen hebben prioriteit? En hoe zorgt u ervoor dat informatiebeveiliging niet een eenmalig project wordt, maar structureel onderdeel van de organisatie?
Tijdens de training BIO2 Practitioner gaat u verder dan de theorie. U leert hoe u de Baseline Informatiebeveiliging Overheid 2 praktisch implementeert, onderhoudt en verbetert. Daarbij werkt u met instrumenten zoals een BIO2-quickscan, risicoanalyse, volwassenheidsbeoordeling, GAP-analyse en informatiebeveiligingsplan.
De training sluit aan op de certificering Certified BIO2 Professional Practitioner (CBP-P) en vormt de verdieping na BIO2 Foundation. Het Practitioner-niveau is bedoeld voor professionals die zelf betrokken zijn bij de inrichting, uitvoering of verbetering van informatiebeveiliging binnen een overheidsorganisatie.
De actuele BIO2 versie 1.3 is op 5 maart 2026 gepubliceerd en vormt het overheidsbrede normenkader voor Rijk, gemeenten, provincies en waterschappen. BIO2 is gebaseerd op ISO 27001 en ISO 27002 en bestaat uit een gemeenschappelijk normenkader en verplichte overheidsmaatregelen.
Sinds 15 augustus 2026 is bovendien de Cyberbeveiligingswet van kracht. Voor overheidsorganisaties vormt BIO2 een belangrijk onderdeel van de invulling van de wettelijke zorgplicht rond netwerk- en informatiebeveiliging.
Wilt u informatiebeveiliging daarnaast verbinden aan nieuwe risico’s rond kunstmatige intelligentie? Dan sluit de training AI Security Professional goed aan. Daarin verdiept u zich verder in AI-specifieke beveiligingsrisico’s, threat modeling en passende security controls.