Woordenlijst · Begrip

BIVA helder uitgelegd

BIVA staat voor beschikbaarheid, integriteit, vertrouwelijkheid en authenticiteit – de kernwaarden van de informatiebeveiliging.

In het kort
Betekenis
Vier kernwaarden van de informatiebeveiliging
Waarden
Beschikbaarheid, integriteit, vertrouwelijkheid, authenticiteit
Nut
Maatstaf voor het beoordelen van incidenten
Gerelateerd
Cyberbeveiliging, beheersmaatregelen
Bijgewerkt
juni 2026
Redactie
Compliance Compass

Wat betekent BIVA?

BIVA bundelt de vier kerndoelen van de informatiebeveiliging: beschikbaarheid (systemen en gegevens zijn bruikbaar wanneer ze nodig zijn), integriteit (gegevens zijn juist en onvervalst), vertrouwelijkheid (alleen bevoegden hebben toegang) en authenticiteit (herkomst en echtheid zijn aantoonbaar). Deze waarden vormen het kader waarop elke beveiligingsbeslissing zich kan richten – van de risicobeoordeling tot de keuze van concrete maatregelen. Voor de eerste drie waarden is BIV in het Nederlands het gangbare acroniem; met de authenticiteit erbij ontstaat BIVA.

De vier waarden in detail

BIVA, BIV en de CIA-triade

Internationaal spreekt men meestal van de CIA-triade (confidentiality, integrity, availability), in het Nederlands bekend als BIV. BIVA vult die drie klassieke waarden uitdrukkelijk aan met de authenticiteit, die in de NIS2-context bijzondere nadruk krijgt – bijvoorbeeld wanneer het erom gaat gemanipuleerde e-mails of vervalste identiteiten te herkennen. Het Duitse ezelsbruggetje voor dezelfde vier waarden luidt V-I-V-A; dat werkt alleen in het Duits, in het Nederlands leveren de beginletters BIVA op. De norm ISO/IEC 27001 voor informatiebeveiligingsmanagementsystemen bouwt eveneens op deze kerndoelen voort.

BIVA als maatstaf

Beveiligingsincidenten raken bijna altijd een of meer van deze waarden. BIVA dient daarom als praktische maatstaf om gevolgen te ordenen en passende beheersmaatregelen gericht te kiezen. Ook bij de beoordeling of een incident onder NIS2 significant en daarmee meldplichtig is, helpt de vraag: welke kernwaarde is in welke mate geschonden?

Een typisch geval: versleutelt ransomware de productiegegevens van een bedrijf, dan zijn meteen twee BIVA-waarden geraakt: de beschikbaarheid (de gegevens zijn niet meer bruikbaar) en de integriteit (ze zijn gewijzigd). Die ordening helpt het team om de ernst van het incident te beoordelen en de juiste directe maatregelen – bijvoorbeeld herstel vanaf back-ups – te prioriteren.

Meer informatie: ISO/IEC 27001 – informatiebeveiligingsmanagementsystemen

Veelgestelde vragen

Waar staat BIVA voor?

BIVA staat voor beschikbaarheid, integriteit, vertrouwelijkheid en authenticiteit – de vier kernwaarden van de informatiebeveiliging. Beschikbaarheid betekent dat systemen en gegevens bruikbaar zijn wanneer ze nodig zijn; integriteit dat gegevens juist en onvervalst blijven; vertrouwelijkheid dat alleen bevoegden toegang hebben; authenticiteit dat herkomst en echtheid aantoonbaar zijn. Aan deze waarden wordt afgemeten of informatie passend is beschermd. Voor de eerste drie is BIV in het Nederlands het gangbare acroniem; NIS2 noemt alle vier de waarden zelf in de definitie van beveiliging van netwerk- en informatiesystemen (art. 6).

Waarvoor dient BIVA?

BIVA dient als praktische maatstaf om de gevolgen van beveiligingsincidenten te ordenen en passende beschermingsmaatregelen gericht te kiezen. Elk incident laat zich beoordelen op de vraag welke van de vier waarden – beschikbaarheid, integriteit, vertrouwelijkheid of authenticiteit – in welke mate is geschonden, bijvoorbeeld de beschikbaarheid bij een DDoS-aanval. Die vraag helpt ook bij de beoordeling of een incident onder NIS2 significant en daarmee meldplichtig is.

Wat is het verschil tussen BIVA en de CIA-triade?

De internationaal gebruikelijke CIA-triade omvat confidentiality, integrity en availability, oftewel vertrouwelijkheid, integriteit en beschikbaarheid – in het Nederlands bekend als BIV. BIVA vult die drie klassieke kernwaarden uitdrukkelijk aan met de authenticiteit: de aantoonbare echtheid van herkomst en identiteit. Die vierde dimensie krijgt in de NIS2-context bijzondere nadruk, bijvoorbeeld om gemanipuleerde e-mails of vervalste identiteiten te herkennen. Het Duitse ezelsbruggetje voor dezelfde vier waarden luidt V-I-V-A en werkt alleen in het Duits.

Kerndoelen

Vier waarden, één maatstaf

Compliance Compass beoordeelt risico's en incidenten langs deze kerndoelen – helder en navolgbaar.