NoveuNOVEU
Terug naar Resources
Compliance10 min leestijd

BIO Controles Mapping

Mapping van BIO controles naar het Noveu platform

BIO Controles Mapping

Overzicht

De Baseline Informatiebeveiliging Overheid (BIO) is het normenkader voor informatiebeveiliging bij Nederlandse overheidsorganisaties. Dit document mappt BIO controles naar het Noveu platform.

BIO Structuur

De BIO is gebaseerd op ISO 27001/27002 en bevat:

  • Beleid en organisatie (Hoofdstukken 5-8)
  • Technische maatregelen (Hoofdstukken 9-14)
  • Operationele processen (Hoofdstukken 15-18)

Controle Mapping per Laag

Infrastructuur Laag

BIO ControleBeschrijvingNoveu ImplementatieBewijs
11.1.1Fysieke beveiligingszoneTier III+ datacenter, badge accessDC audit rapport
11.1.2Fysieke toegangsbeveiligingBiometrische + badge controleToegangslogboeken
11.2.1Plaatsing apparatuurDedicated racks, CCTVRack documentatie
12.3.1Back-up van informatieGeografisch gescheiden backupsBackup rapporten
17.2.1Beschikbaarheid IT-dienstenN+1 redundantie, failoverUptime SLA

Platform Laag

BIO ControleBeschrijvingNoveu ImplementatieBewijs
9.1.1ToegangsbeheerbeleidRBAC met principle of least privilegeIAM configuratie
9.2.1Registratie gebruikersGeautomatiseerde provisioningUser lifecycle logs
9.4.1Beperking toegangContext-aware access policiesAccess logs
9.4.2Beveiligde aanmeldproceduresMFA vereist, SSO integratieMFA coverage
12.4.1Gebeurtenis loggingCentrale SIEM, 1 jaar retentieLog exports
12.4.2Bescherming logbestandenImmutable logs, encryptionAudit trail

Applicatie Laag

BIO ControleBeschrijvingNoveu ImplementatieBewijs
10.1.1CryptografiebeleidTLS 1.3, AES-256 at restCertificaten
10.1.2SleutelbeheerHSM voor kritieke sleutelsKey rotation logs
14.1.2Beveiligen applicatiedienstenSecure SDLC, code reviewsPenetration tests
14.2.1Beveiligd ontwikkelbeleidGitOps, automated scanningCI/CD reports

Service Laag

BIO ControleBeschrijvingNoveu ImplementatieBewijs
16.1.1Verantwoordelijkheden proceduresRACI matrix, escalatiepadenIncident runbooks
16.1.2Rapporteren beveiligingsgebeurtenissen24/7 monitoring, alertingAlert logs
16.1.4Beoordelen beveiligingsgebeurtenissenIncident classificatieIncident reports
16.1.5Respons beveiligingsincidentenSOC procedures, playbooksPost-mortems
18.2.1Onafhankelijke beoordelingJaarlijkse externe auditAudit certificaat

Bewijsset per Audit

Standaard Bewijspakket

Bij elke audit levert Noveu:

  1. Toegangslogboeken - Wie heeft wanneer wat benaderd
  2. Patch status rapporten - Vulnerability en patch compliance
  3. Incident tijdlijnen - Alle security events met responstijden
  4. Configuratie baselines - Hardening status per systeem
  5. MFA coverage rapport - Percentage gebruikers met MFA
  6. Backup test rapporten - Recovery point/time actuals
  7. Penetration test rapport - Externe security assessment

Export Formaten

  • PDF voor management rapportages
  • CSV voor data analyse
  • JSON voor SIEM integratie
  • Gestructureerde XML voor GRC tooling

Classificatie Niveaus

NiveauBeschrijvingNoveu Support
BasisPublieke informatie✅ Standaard
BBN1Departementaal vertrouwelijk✅ Pro tier
BBN2Staatsgeheim, restricties✅ Overheid tier
BBN3Zeer vertrouwelijkOp aanvraag

Implementatie Ondersteuning

Noveu biedt:

  • Gap analyse tegen huidige BIO status
  • Remediatie roadmap met prioritering
  • Periodieke compliance scans
  • Audit voorbereiding support

Laatste update: Januari 2026
Gebaseerd op BIO 2022 en ISO 27001:2022

Vragen over dit document?

Neem contact op voor implementatie advies of een persoonlijke demo.