Verkorte zelfinspectie (maximaal 2 A4) op basis van relevante BIO2-maatregelen. Deze zelfinspectie onderzoekt of de continuïteit van uw taakuitvoering is gewaarborgd bij verstoringen zoals stroomuitval, cyberaanvallen, IT-uitval of uitval van leveranciers. Bij elke vraag staat een eenvoudige uitleg en een voorbeeld, zodat elke medewerker de vraag kan beantwoorden. Klik op ℹ️ Uitleg & voorbeeld bij een vraag.
De BIO is geen zelfstandige wet, maar het basisnormenkader voor informatiebeveiliging binnen alle overheidslagen (Rijk, gemeenten, provincies en waterschappen). De verplichting om de BIO toe te passen is op verschillende niveaus verankerd: van de Europese NIS2-richtlijn via de Cyberbeveiligingswet tot de overheidsbrede afspraak over verplichtende zelfregulering en de verankering in uw eigen organisatie. Deze pagina toont in één oogopslag hoe die verantwoordelijkheden zijn belegd.
Kernpunt: de BIO2 is op dit moment verplichtende zelfregulering voor het Rijk, provincies en waterschappen (besluit Overheidsbreed Beleidsoverleg Digitale Overheid, 23 september 2025) en richtinggevend voor gemeenten. De Eerste Kamer stemde op 7 juli 2026 in met de Cyberbeveiligingswet (Cbw); de wet treedt op 15 augustus 2026 in werking. Vanaf dat moment wordt de BIO2 als zorgplicht opgenomen in de ministeriële regeling voor de sector Overheid en is toepassing van de overheidsmaatregelen uit de BIO2 wettelijk verplicht. De BIO2 v1.3 is op 5 maart 2026 gepubliceerd in de Staatscourant.
Van Europees niveau tot uw eigen organisatie.
Verantwoordelijkheden op organisatieniveau, zoals vastgelegd in de organisatorische maatregelen van de BIO (hoofdstuk 5).
Bron: deze pagina is gebaseerd op de toelichting van de Rijksoverheid over de BIO (digitaleoverheid.nl) en de publicatie van de BIO2 v1.3 in de Staatscourant van 5 maart 2026. Deze pagina is ter informatie en is geen juridisch advies.
Exporteer uw beoordelingen als JSON (volledig, herbruikbaar) of CSV (voor Excel).