Skip to main content
Review and revision metadata
Review Date: 2026-06-19
Reviewer: Director

Baseline Informatiebeveiliging Overheid 2 (BIO2)

Op 23 september 2025 is de Baseline Informatiebeveiliging overheid 2 (BIO2) vastgesteld door het Overheidsbreed Beleidsoverleg Digitale Overheid (OBDO). Veel overheidsorganisaties zijn al bezig met de invoering van de BIO2. Hierbij is ruimte om per organisatie en bestuurslaag een passend implementatiepad te kiezen.

Wat is de BIO2?

De Baseline Informatiebeveiliging Overheid 2 (BIO2) is de opvolger van de BIO 1.04zv. Het is de vernieuwde basisnorm voor informatiebeveiliging binnen de Nederlandse overheid. De BIO2 biedt een uniforme aanpak en een gemeenschappelijk normenkader voor informatiebeveiliging binnen de overheid, waarbij risicomanagement centraal staat.

Moeten leveranciers ook voldoen aan de BIO?

Leveranciers die diensten en/of producten leveren aan overheidsorganisaties moeten voldoen aan eisen uit de BIO, afhankelijk van het risico, het type dienstverlening en de toegang tot gevoelige informatie. Overheidsmaatregelen 5.20 tot en met 5.24 en 8.05.01 en 8.24.05 beschrijven de eisen die je stelt aan leveranciers. Een overheidsorganisatie blijft zelf verantwoordelijk voor het beoordelen en beheersen van risico's die betrekking hebben op de uitbestede of ingekochte diensten of producten. Daarom is het belangrijk om de relevante BIO-eisen op te nemen in de inkoopvoorwaarden.

Meer informatie: