SII blog

My view on the world of information security and leadership

Wat is informatiebeveiliging? basics nl Feb 09, 2024

Informatiebeveiliging gaat over het beveiligen van informatie. De verzameling van gegevens (data) die in IT-systemen zijn opgeslagen moeten beschermd worden. Laten we daarbij de systemen van...

Continue Reading...
Wat geen waarde heeft hoef je niet te beveiligen?! beveiligen informatieclassificatie nl waarde Sep 19, 2017

Een blog over data/gegevens/informatieclassificatie. Welke gegevens heb je eigenlijk als organisatie en waar zit de meeste waarde in? Hopelijk heb je in elk geval inzicht welke informatie voor...

Continue Reading...
Patching is echt niet zo moeilijk als dat het lijkt digid it control nl patching Jun 06, 2017

Hét proces voor het op orde houden van de updates op al je machines. In elke norm voor informatiebeveiliging (ISO27001, BIR, BIG, NEN7510) komt patching terug en ook bij de DigiD-audit wordt...

Continue Reading...
Digid-norm v2: Nieuwe spelregels voor DigiD-aansluitingen aansluiting audit digid nl normen May 15, 2017

Hebben we eindelijk de boel op orde, veranderen ze de Digid-norm weer!

Met nieuwe normen is het altijd weer uitzoeken wat er hetzelfde is gebleven, wat veranderd is en wat je als organisatie nu...

Continue Reading...
Security bewustzijn – Briefjes bij de koffieautomaat? bewustzijn informatiebeveiliging medewerkers nl Apr 20, 2017

Bewustzijn. Wat bedoel je met beveiliging ?

Beveiliging bewustzijn is de mate waarin medewerkers het belang van beveiliging voor de organisatie begrijpen en hier ook naar handelen. Zoals in de Van...

Continue Reading...
Help de auditor komt langs, deel 2 audit controle diepgang nl tips Nov 16, 2016

Enkele maanden geleden schreef ik (hier) al over mijn rol als IT-auditor. De komende maanden mag ik voor een klant deze rol weer gaan vervullen. Een goed moment om nog eens stil te staan wat ik dan...

Continue Reading...
Privacy(test) nl Oct 17, 2016

Privacy. Het is een steeds meer beladen onderwerp geworden. Iedereen heeft het erover en, nu we weten wat onder andere de (inter)nationale overheden van ons weten, heeft het ook steeds meer de...

Continue Reading...
Geld verliezen of risico beheersen? nl Sep 05, 2016

Wat zijn de three lines of defence?
Het is heel leuk dat een organisatie geld aan het verdienen is, maar het is ook belangrijk dat er geen geld verloren wordt. Dat is risicomanagement. Dit zorgt...

Continue Reading...
Vertrouwen door controle controle nl vertrouwen Aug 26, 2016

Vertrouwen is goed, controle is beter. Of was het nou anders: controle is goed, vertrouwen is beter. Of zijn er mogelijk meerdere soorten vertrouwen en meerdere soorten controle?

In het vorige stuk...

Continue Reading...
Governance en audit van agile ontwikkelen agile audit governance nl Apr 01, 2016

In deze blog gaat inspearit in op een wijze waarop door onafhankelijke toetsing (audit) een agile ontwikkeling “in control” kan blijven.

Intro

In de traditionele...

Continue Reading...
Privacy en informatiebeveiliging – het twee koppige monster informatiebeveiliging nl privacy Dec 09, 2015

een dik lichaam en twee staarten. Laten we de nek niet vergeten!

Met de nieuwe privacywetten en de aankomende meldplicht datalekken is er weer een hoop nieuwe materie waarop consultants en...

Continue Reading...
Verbeter de informatiebeveiliging – Mijn ervaringen bij een middelgrote gemeente gemeente informatiebeveiliging nl verbeteren Sep 22, 2015

Het lijkt zo simpel om ‘de BIG’ in te voeren. BIG staat voor Baseline Informatiebeveiliging Gemeenten. Dit is een door de Verenging van Nederlandse Gemeente (VNG) opgesteld framework...

Continue Reading...
1 2
THE PROSPERITY NEWSLETTER

Want Helpful Finance Tips Every Week?

Lorem ipsum dolor sit amet, metus at rhoncus dapibus, habitasse vitae cubilia.