BIO-Audits und In-Kontrolle-Erklärungen
Möchten Sie die Einhaltung der BIO-Richtlinien nachweisen oder benötigen Sie eine Kontrollmitteilung? Der Nachweis der BIO-Konformität ist eine wichtige Anforderung für Lieferanten, aber auch für die Regierung selbst. Nehmen Sie Kontakt mit uns auf, um die Möglichkeiten zu besprechen. DigiTrust hat Erfahrung in verschiedenen Sektoren.
- Ihr Audit beginnt, wenn es Ihrer Organisation passt
- Persönliche Betreuung während des gesamten Zertifizierungsprozesses.
- Scharfe Preise
Mehr als 500 Organisationen sind Ihnen bereits zuvorgekommen.
![Zertifizierungsprozess - DigiTrust - ISO 27001 Zertifizierung - NEN 7510 Zertifizierung - ISO 9001 Zertifizierung - ISO 14001 Zertifizierung](https://www.digitrust.nl/wp-content/uploads/2022/05/IMG_4921-scaled-1-2048x1536.jpeg)
Die Normen erklären
Nachweis der Übereinstimmung mit BIO?
Alle Regierungen und Organisationen, die mit der Regierung verbunden sind, müssen ab 2020 die BIO-Anforderungen erfüllen. Die Baseline Information Security Government (BIO) ist der grundlegende Standardrahmen für die Informationssicherheit in allen Regierungsebenen (Staat, Kommunen, Provinzen und Wasserbehörden). Früher hatte jede Regierungsebene ihre eigene Baseline, jetzt gibt es eine BIO für die gesamte Regierung.
Die BIO hat zusätzliche Anforderungen zu den Maßnahmen nach ISO27001 - Anhang A festgelegt. Dies ist nicht ganz korrekt, da die ISO27002-Implementierung eine Anleitung zu den in Anhang A aufgeführten Kontrollmaßnahmen bietet.
Die BIO enthält zusätzliche Anforderungen zu den Kontrollmaßnahmen in Anhang A von ISO27001.
Die Organisation ist gesetzlich verpflichtet, BIO einzuhalten. Bei Nichteinhaltung liegt tatsächlich ein Gesetzesverstoß vor. Es ist daher wichtig, dass die Organisation den relevanten Interessengruppen nachweisen kann, dass die zusätzlichen BIO-Anforderungen tatsächlich erfüllt werden. Innerhalb der BIO gibt es 3 grundlegende Sicherheitsstufen (BBN).
BIO In-Control-Erklärung
DigiTrust kann Ihre Lieferanten bewerten und eine "In-Control"-Erklärung ausstellen (wenn sie die BIO-Kontrollen erfüllen). Gemäß den BIO-Anforderungen ist diese Erklärung 1 Jahr lang gültig. Erkundigen Sie sich bei uns nach den verschiedenen Möglichkeiten. DigiTrust verwendet auch die CIP-BIO-Selbsteinschätzung.
BBN 1
Bei BBN1 geht es darum, was man von der Regierung als Minimum für den Schutz von Informationen erwarten kann. Wir haben es hier mit einem geringen Maß an Verlässlichkeit zu tun, weshalb komplexe Anforderungen hier weggelassen werden. Es handelt sich lediglich um eine minimale Grundanforderung an die Verwaltungsmaßnahmen.
BBN 2
Die meisten Informationen innerhalb der Regierung werden auf dieser Stufe eingestuft. Dies ist eine gute Haushaltsführung für Informationen. BBN2 ist die Mindeststufe, auf der personenbezogene Daten behandelt werden. In Bezug auf den Schweregrad entspricht BBN2 den alten Grundprinzipien. In BBN2 liegt der Schwerpunkt bei staatlichen Akteuren und ähnlichen Bedrohungen auf der "Aufdeckung".
BBN 3
Bei BBN3 geht es um Informationen, bei denen Widerstand gegen staatliche oder kriminelle Akteure (oder ähnliche Bedrohungen) erforderlich ist. Die Vertraulichkeit hat hier einen höheren Stellenwert, die anderen Anforderungen können noch im Mittelfeld liegen. Im Rahmen von BIO wurden bisher keine Anforderungen auf BBN3-Ebene für spezifische Managementmaßnahmen festgelegt.
Stolz zertifiziert von DigiTrust
![Zertifizierungsprozess - DigiTrust - Topicus](https://www.digitrust.nl/wp-content/uploads/2021/08/topicus-logo-2020-oblong-rgb-dark1-300x100.png)
![Zertifizierungsverfahren - DigiTrust - Pink](https://www.digitrust.nl/wp-content/uploads/2022/11/Pink-logo-300x150.png)
![Zertifizierungsprozess - DigiTrust - Stedin](https://www.digitrust.nl/wp-content/uploads/2022/09/Stedin-logo-300x135.png)
![Zertifizierungsprozess - DigiTrust - ISO Gruppe](https://www.digitrust.nl/wp-content/uploads/2022/12/ISO_Groep_Logo_rgb-300x159.png)
![Zertifizierungsprozess - DigiTrust - Enexis](https://www.digitrust.nl/wp-content/uploads/2021/08/enexis-300x113.png)
![Zertifizierungsprozess - DigiTrust - Spie](https://www.digitrust.nl/wp-content/uploads/2023/08/Logo-Spie-Transparant-300x146.png)
![Vollfarbig](https://www.digitrust.nl/wp-content/uploads/2022/12/full-color-300x60.png)
![Zertifizierungsprozess - DigiTrust - Mäander](https://www.digitrust.nl/wp-content/uploads/2021/08/meander.png)
![Zertifizierungsverfahren - DigiTrust - Antoni van Leeuwenhoek](https://www.digitrust.nl/wp-content/uploads/2022/11/logo-NL-Antoni-van-Leeuwenhoek_grootformaat_jpeg-9x6-1-300x200.jpg)
![Zertifizierungsverfahren - DigiTrust - Ipse de Bruggen](https://www.digitrust.nl/wp-content/uploads/2021/08/ipse-de-bruggen-300x300.jpeg)
![logo-zl-Besorgnis[1]](https://www.digitrust.nl/wp-content/uploads/2025/02/logo-zl-concern1-300x90.jpg)
![Zertifizierungsprozess - DigiTrust - Provinz Brabant](https://www.digitrust.nl/wp-content/uploads/2021/08/Logo-Provincie-brabant-1530x852-1-300x167.png)
![Zertifizierungsprozess - DigiTrust - Gehostet](https://www.digitrust.nl/wp-content/uploads/2021/08/hosted-xl-logo-300x144.jpeg)
![Zertifizierungsprozess - DigiTrust - Cab Holland](https://www.digitrust.nl/wp-content/uploads/2022/12/download-300x145.png)
![Zertifizierungsverfahren - DigiTrust - GGD GZ](https://www.digitrust.nl/wp-content/uploads/2021/08/ggdgz-square-logo-1.png)
![zertifizierungspfad-digitrust-hoeflake](https://www.digitrust.nl/wp-content/uploads/2023/05/Hoeflake-logo-300x130.png)
![Zertifizierungsverfahren - DigiTrust - eXperIT](https://www.digitrust.nl/wp-content/uploads/2021/11/logoeXperIT-300x96.png)
![herunterladen](https://www.digitrust.nl/wp-content/uploads/2024/02/download.png)
![Zertifizierungsprozess - DigiTrust - Bizzcon](https://www.digitrust.nl/wp-content/uploads/2021/10/Bizzcon-Logo-4-color-2448-x-1580-300x194.png)
![Zertifizierungsprozess - DigiTrust - Qii](https://www.digitrust.nl/wp-content/uploads/2021/08/qii-logo.png)
![logo_tcc_thecomputercompany-2](https://www.digitrust.nl/wp-content/uploads/2021/06/logo_tcc_thecomputercompany-2-300x153.png)
![Zertifizierungsverfahren - DigiTrust - Infozorg](https://www.digitrust.nl/wp-content/uploads/2021/08/250x132-infozorg-logo-a.jpeg)
![Zertifizierungsverfahren - DigiTrust - Hihaho](https://www.digitrust.nl/wp-content/uploads/2022/12/hihaho-logo-300x200.jpg)
![Zertifizierungsweg - DigiTrust - ITON](https://www.digitrust.nl/wp-content/uploads/2021/08/Logo-ITON-300x159.jpeg)
![gp_logo_ms-v3](https://www.digitrust.nl/wp-content/uploads/2022/03/GP_LOGO_MS-V3-272x300.png)
![Zertifizierungsprozess - DigiTrust - Provinz Gelderland](https://www.digitrust.nl/wp-content/uploads/2023/05/PG-logo-zw-750x268px-300x107.jpg)
![Zertifizierungsprozess - DigiTrust - Indikatoren](https://www.digitrust.nl/wp-content/uploads/2021/08/logo_indicia_payoff_zwart-300x170.png)
![Zertifizierungsverfahren - DigiTrust - Nitea](https://www.digitrust.nl/wp-content/uploads/2022/09/nitea-300x212.png)
![Zertifizierungsprozess - DigiTrust - Die People Group](https://www.digitrust.nl/wp-content/uploads/2021/08/TPG-300x158.png)
![Zertifizierungsprozess - DigiTrust - informens](https://www.digitrust.nl/wp-content/uploads/2022/09/logo_informens.png)
![Zertifizierungsprozess - DigiTrust - ip4sure](https://www.digitrust.nl/wp-content/uploads/2021/08/ip4sure_transparant_web-300x102.png)
![Zertifizierungsverfahren - DigiTrust - Softmedia](https://www.digitrust.nl/wp-content/uploads/2022/09/softmedia-logo.png)
![schermafbeelding-2021-04-14-om-17-04-54](https://www.digitrust.nl/wp-content/uploads/2022/08/Schermafbeelding-2021-04-14-om-17.04.54-2-300x97.png)
![Xinno ISO27001-Zertifizierung - Zertifizierungsprozess](https://www.digitrust.nl/wp-content/uploads/2022/08/qJ7UVvdH_400x400-300x300.png)
![spaarne-gasthuis-300x152-e1481635004909](https://www.digitrust.nl/wp-content/uploads/2023/12/Spaarne-Gasthuis-300x152-e1481635004909.png)
![linkit-1](https://www.digitrust.nl/wp-content/uploads/2021/08/linkit-1-300x225.jpeg)
![Zertifizierungsverfahren - DigiTrust - Iwink](https://www.digitrust.nl/wp-content/uploads/2021/08/iwink-300x152.png)
![Zertifizierungsverfahren - DigiTrust - Constant-IT](https://www.digitrust.nl/wp-content/uploads/2021/04/Logo-Constant-IT-met-tekst-e1519732342794-300x58.jpeg)
![cab-holland](https://www.digitrust.nl/wp-content/uploads/2022/12/cab-holland-300x81.png)
![cybercloud-Logo](https://www.digitrust.nl/wp-content/uploads/2023/01/Cybercloud-logo-300x158.jpg)
![Bit-Logo](https://www.digitrust.nl/wp-content/uploads/2023/01/BIT-logo-300x142.jpg)
![Zertifizierungsverfahren - DigiTrust - ARROW](https://www.digitrust.nl/wp-content/uploads/2023/02/2016-02-02-ARROW-Logo-CMYK-300x71.webp)
![Zertifizierungsprozess - DigiTrust - Rijnmond Doctors](https://www.digitrust.nl/wp-content/uploads/2023/02/logo-300x169.jpeg)
![logo_line_no_background](https://www.digitrust.nl/wp-content/uploads/2023/02/Logo_line_no_background-300x50.png)
![Zertifizierungsverfahren - DigiTrust - ARCHIE](https://www.digitrust.nl/wp-content/uploads/2023/03/ARCHIE-LOGO-_-AUBERGINE-tbv-Digitrust-300x69.png)
![rgb_full-color_black8x](https://www.digitrust.nl/wp-content/uploads/2023/03/rgb_full-color_black@8x-300x93.png)
![dionarischer Hintergrund](https://www.digitrust.nl/wp-content/uploads/2023/04/Dionar-achtergrond-300x116.png)
![schermafbeelding-2023-04-22-150754](https://www.digitrust.nl/wp-content/uploads/2023/04/Schermafbeelding-2023-04-22-150754-300x98.jpg)
![Logo](https://www.digitrust.nl/wp-content/uploads/2023/05/logo.jpg)
![logo_tt_2021_bildschirm](https://www.digitrust.nl/wp-content/uploads/2023/06/Logo_TT_2021_scherm-300x81.jpg)
![Zertifizierungsprozess - DigiTrust - Calibre](https://www.digitrust.nl/wp-content/uploads/2023/07/Kaliber-logo_zwart-300x243.png)
![schermafbeelding-2023-08-31-212010](https://www.digitrust.nl/wp-content/uploads/2023/08/Schermafbeelding-2023-08-31-212010-300x190.jpg)
![Zertifizierungsprozess - DigiTrust - Vival Care Group](https://www.digitrust.nl/wp-content/uploads/2023/08/logo.jpg)
![Zertifizierungsprozess - DigiTrust - Zehn](https://www.digitrust.nl/wp-content/uploads/2023/10/tien-logo-1024x408-1-300x120.png)
![20211103-314335541-wza-logo](https://www.digitrust.nl/wp-content/uploads/2024/02/20211103-314335541-wza-logo-300x46.png)
![schermafbeelding-2024-02-13-194425](https://www.digitrust.nl/wp-content/uploads/2024/02/Schermafbeelding-2024-02-13-194425-300x115.png)
![treant_logo2022_rgb_green-plane_pos](https://www.digitrust.nl/wp-content/uploads/2024/02/Treant_Logo2022_rgb_Groen-Vlak_pos-300x80.jpg)
![Logo-1500px](https://www.digitrust.nl/wp-content/uploads/2024/05/Logo-1500px-1-300x126.jpg)
![catharina_krankenhaus_logo-klein](https://www.digitrust.nl/wp-content/uploads/2024/05/Catharina_Ziekenhuis_logo-small-300x82.jpg)
![EyeOn-Logo schwarz](https://www.digitrust.nl/wp-content/uploads/2024/06/EyeOn-logo-zwart-300x96.png)
![Logo](https://www.digitrust.nl/wp-content/uploads/2024/07/logo-300x86.png)
![DCSolutions-Logo](https://www.digitrust.nl/wp-content/uploads/2024/08/DCSolutions-logo-300x90.jpg)
![cmyk-Logo Cura Mare [nach oben]](https://www.digitrust.nl/wp-content/uploads/2024/09/RGB-Logo-CuraMare-300x45.jpg)
![logo_karmacii](https://www.digitrust.nl/wp-content/uploads/2024/10/logo_karmacii.png)
![Logo](https://www.digitrust.nl/wp-content/uploads/2024/10/logo-300x94.png)
![smc_logo-01](https://www.digitrust.nl/wp-content/uploads/2024/10/smc_logo-01.webp)
![Sollie-Logo-Grau-Orange-Auszahlung](https://www.digitrust.nl/wp-content/uploads/2025/01/Sollie-Logo-GrijsOranje-payoff-300x113.png)
![Frontis-Firmenlogo](https://www.digitrust.nl/wp-content/uploads/2025/02/Frontis-Corporate-Logo-300x300.png)
oder rufen Sie einen unserer Spezialisten an
Die Schritte erklärt
Bestimmen Sie die richtige BBN-Stufe
Um die richtige Stufe zu wählen, gibt es eine Grundlinienschlüssel verfügbar. Anhand einer Reihe von Fragen wird geklärt, welche BBN-Stufe gilt. Auf der Grundlage des Tests bestimmt der Prozessverantwortliche, welche BBN befolgt werden sollte.
BIO-Konformitätserklärung oder in Kombination mit einer ISO27001-Zertifizierung?
Bei DigiTrust haben wir inzwischen umfassende Erfahrung mit BIO-Audits und der Kombination mit der ISO27001-Zertifizierung. Wir haben dies nun erfolgreich bei mehreren Regierungsbehörden angewandt.
Während des Vor-Audits prüfen wir, ob Sie für die Zertifizierung bereit sind. Wie ist der Stand des Managementsystems? Gibt es Themen, die möglicherweise nicht in Ordnung sind? Gemeinsam mit Ihnen legt DigiTrust fest, welche Themen bei diesem Voraudit behandelt werden sollen. Auch die Dauer legen wir gemeinsam fest. In der Regel beträgt diese zwischen 2 und 4 Tagen, damit wir uns ein gutes Bild von dem Managementsystem und allen Kontrollmaßnahmen machen können. Nach jedem Voraudit erhalten Sie von DigiTrust einen übersichtlichen Auditbericht, aus dem hervorgeht, wo Sie möglicherweise noch nicht gemäß den Anforderungen arbeiten.
TippDies ist eine häufig gewählte Option. Sie ist ein guter Einstieg in den Prozess und gibt Ihnen sofort eine gute Vorstellung davon, wo Sie als Organisation stehen.
Erstzertifizierung
DigiTrust prüft, ob das System gemäß den Anforderungen von ISO 27001 arbeitet und funktioniert. Diese Bewertung umfasst auch die Überprüfung aller Vorgänge in Ihrem Büro sowie am Standort der Implementierung. Die Erstzertifizierung besteht aus 2 Teilen. Das Audit der Phase 1 und der Phase 2.
Während des Audits der Phase 1 nehmen wir Ihr Managementsystem (ISMS) unter die Lupe und prüfen, ob Sie wirklich für das Audit der Phase 2 bereit sind. Außerdem erstellen wir gemeinsam den Auditplan für die Phase 2. Wen brauchen wir wann.
Während des Audits der Phase 2 prüfen wir das ISMS und alle Kontrollmaßnahmen.
Phase 1
Während des Audits der Phase 1 nehmen wir Ihr Managementsystem (ISMS) unter die Lupe und prüfen, ob Sie wirklich für das Audit der Phase 2 bereit sind. Außerdem erstellen wir gemeinsam den Auditplan für die Phase 2. Wen brauchen wir wann.
Phase 2
Während des Audits der Phase 2 prüfen wir das ISMS und alle Kontrollmaßnahmen.
Zertifikat ausstellen
Im Falle einer positiven Bewertung wird der Auditor die Organisation für die Zertifizierung vorschlagen. Der Zertifizierungsmanager wird das Dossier einer Qualitätsprüfung unterziehen. Wenn alles in Ordnung ist, erhalten Sie die ISO 27001-Zertifizierung.
Kontrolle 1
Während der Laufzeit des Zertifikats, die in der Regel drei Jahre beträgt, führt DigiTrust jährlich ein Überwachungsaudit durch. Bei einem Überwachungsaudit nehmen wir eine Stichprobe zu den verschiedenen Standardelementen. Im Falle einer positiven Bewertung wird das aktuelle Zertifikat fortgesetzt.
Kontrolle 2
DigiTrust wird etwa drei Monate vor Ablauf des Zertifikats eine erneute Prüfung vornehmen. Diese Prüfung hat den gleichen Umfang wie die Prüfung in Schritt 2 und soll sicherstellen, dass das Zertifikat bei positivem Ergebnis für weitere drei Jahre verlängert wird.
BIO-Audits und die Investition
In der Praxis werden BIO-Audits häufig mit einer ISO27001-Zertifizierung kombiniert. Die zusätzlichen BIO-Maßnahmen werden dann in das Zertifizierungsaudit einbezogen. Um ein Angebot für eine Zertifizierung erstellen zu können, müssen wir uns ein gutes Bild von Ihrer Organisation machen. Wir senden Ihnen ein einfaches Aufnahmeformular zu. In diesem Formular können Sie Ihre Daten und den Kontext Ihrer Organisation angeben. Was genau machen Sie, welche Prozesse haben Sie, wie viele Vollzeitkräfte arbeiten in Ihrer Organisation.
Dies ist der Beginn des formellen DigiTrust-Prozesses; wir wollen sehr genau wissen, wer Sie sind und was Sie tun. Schließlich ist Ihre Organisation führend, nicht der Standard.
Anhand der erhaltenen Informationen führen wir eine Berechnung durch. Am Anfang der Berechnung steht immer die Zahl der Vollzeitäquivalente, die durch die von uns zu erfüllende Norm bestimmt wird. Mit allen erhaltenen Informationen erstellt DigiTrust ein Angebot.
Tipp: Achten Sie immer auf die Anzahl der Vollzeitäquivalente und listen Sie die Stellengruppen und Funktionen auf. Dies kann eine Menge Zeit und Zertifizierungskosten sparen.
Das Zertifizierungsaudit besteht aus Phase 1 und Phase 2. In Phase 1 sehen wir uns Ihre Unterlagen genau an und wollen uns ein Bild davon machen, ob das Managementsystem tatsächlich vorhanden ist. Funktioniert es und sind Sie damit bereit für Phase 2. In Phase 2 sehen wir uns die Umsetzung aller Ihrer Verfahren und deren Nachweisbarkeit genau an.
Nach jeder der beiden Phasen erhalten Sie unmittelbar nach dem Audit einen Auditbericht. Bei positivem Abschluss von Phase 2 erhalten Sie das offizielle Zertifikat.
Fragen zu einem BIO-Prüfungen oder neugierig auf die Möglichkeiten?
Unsere Spezialisten erzählen Ihnen gerne mehr darüber. Rufen Sie uns an unter 088-224 56 00senden Sie uns bitte eine E-Mail an sales@digitrust.nl oder nutzen Sie unser Online-Kontaktformular. Wir besuchen Sie gerne für ein unverbindliches Kennenlernen.
Mehr als 300 Organisationen sind Ihnen bereits zuvorgekommen.