Glossary

BIV-classificatie

Nederlandse standaard voor Beschikbaarheid, Integriteit en Vertrouwelijkheid van informatie.

A

B

BIV-classificatie is een methodiek voor het beoordelen van informatie-activa op drie dimensies: Beschikbaarheid, Integriteit en Vertrouwelijkheid. Elk activum wordt op een schaal (doorgaans laag, midden, hoog) gescoord voor elke dimensie, wat een classificatieprofiel oplevert dat het vereiste beschermingsniveau bepaalt.

Deze classificatie wordt breed ingezet in de Nederlandse overheids- en bedrijfscontext en sluit aan bij het CIA Triad-concept uit internationale informatiebeveiligingsstandaarden. Door activa systematisch te classificeren kunnen organisaties proportionele beveiligingsmaatregelen toepassen, middelen efficiënt toewijzen en een risicogebaseerde aanpak aantonen aan auditors tijdens ISO 27001-certificeringsbeoordelingen.

C

D

E

F

G

H

I

K

L

M

N

O

P

R

S

T

V

W

Z

Veelgestelde vragen

Wat is BIV-classificatie?
BIV-classificatie is het beoordelen van informatie op de vereiste Beschikbaarheid, Integriteit en Vertrouwelijkheid, om te bepalen hoe sterk deze beschermd moet worden. In het Engels heet dit CIA-classificatie.
Waarom informatie classificeren op BIV?
Zo zijn beveiligingsmaatregelen proportioneel: de meest gevoelige of kritische informatie krijgt de sterkste bescherming.
Waar staan de letters BIV en CIA voor?
Beschikbaarheid, Integriteit en Vertrouwelijkheid (in het Engels: Confidentiality, Integrity, Availability).