Dirk De Nijs (Invero27)

Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit

Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.

Forfatter

Dirk De Nijs (Invero27)

Kategori

Business

Siste episode

7. jul 2026

Hvor kan du lytte?

Podkaster i appen Replaio Radio Kommer snart

Podkaster kommer snart til appen. Installer nå, og bli den første som ser en helt ny tilnærming til podkaster

Last ned på Google Play Installer gratis Android nesten 10 mill. nedlastinger · 4,8 i vurdering iOS snart

Episoder

De nieuwe ISO 27000 is er! Kort. Helder. Voor beslissingsnemers. 07.07.2026

Op 3 juli 2026 publiceerde ISO een nieuwe versie van ISO/IEC 27000. Dus niet de norm waarop organisaties zich certificeren, maar wel het vernieuwde startpunt van de bredere ISO 27000-familie. In deze aflevering legt Dirk De Nijs uit waarom deze nieuwe publicatie belangrijk is voor wie ISO 27001 beter wil begrijpen. Deze zesde editie brengt de kernbegrippen, principes en samenhang binnen informatie...

ISO 27001 Clausule 7 uitgelegd: mensen, middelen, en medewerking 01.07.2026

In deze aflevering van Invero27 met Dirk De Nijs bekijken we Clausule 7 van ISO 27001: Support. De ondersteuning die een Information Security Management System echt laat werken. Na eerdere afleveringen over context, leadership, planning en risicobeheer, verschuift de aandacht nu naar de praktische randvoorwaarden: mensen, middelen, competenties, bewustzijn, communicatie en gedocumenteerde informat...

ISO 27001 Clausule 6 & 8 uitgelegd: Risicobeheer plannen en uitvoeren 23.06.2026

ISO 27001 draait niet om zoveel mogelijk beveiligingsmaatregelen nemen. Het draait om de juiste maatregelen, op basis van risico. In deze aflevering van Invero27 met Dirk De Nijs kijken we naar clausule 6 en clausule 8, het kloppend hart van risicogebaseerd denken binnen een ISMS. We leggen uit waarom clausule 6 vooral gaat over het voorbereiden van het proces, terwijl clausule 8 gaat over het uit...

ISO 27001 Clausule 5 uitgelegd: Het leiden van een ISMS. Wie? Hoe? 16.06.2026

Welkom bij Invero27 met Dirk De Nijs. Vandaag bekijken we een onderdeel van ISO 27001 dat misschien minder technisch klinkt, maar dat in de praktijk mee bepaalt of uw ISMS echt werkt of vooral een verzameling documenten blijft. We hebben het over clausule 5: leadership, of gewoon in het Nederlands, leiderschap. Ja, wacht eens even. Want bij informatiebeveiliging denken we vaak eerst aan risico’s,...

ISO 27001 Clausule 4 Uitgelegd: De Basis van een ISMS 09.06.2026

Veel organisaties focussen bij ISO 27001 vooral op risicoanalyses, technische controles en compliance. Toch begint een effectief Information Security Management System veel eerder. In deze aflevering van Invero27 met Dirk De Nijs duiken we in Clausule 4 van ISO/IEC 27001: Context van de Organisatie. We bekijken waarom inzicht in de interne en externe context essentieel is voor goede beveiligingsbe...

Neen. ISO 27001 is niet automatisch CyFun Essential-compliant 02.06.2026

Welkom bij Invero27 met Dirk De Nijs. Veel organisaties gaan ervan uit dat een ISO 27001-certificaat automatisch bewijst dat ze ook voldoen aan CyFun Essential. Dat klinkt logisch. Beide kaders richten zich immers op informatiebeveiliging, risicobeheer en governance. Toch is die conclusie vaak te kort door de bocht. In deze podcast bespreken we waarom een ISO 27001-certificaat niet automatisch bet...

Scope Statement. Wat en Waarom. 25.05.2026

bijna elk NIS2-traject vroeg of laat voor discussie zorgt, maar zelden écht grondig wordt uitgeklaard: scope. Wat valt precies binnen de afbakening van een organisatie? Welke systemen, processen, afdelingen en verantwoordelijkheden moeten meegenomen worden? En vooral: wanneer is een scope juridisch, technisch én operationeel voldoende verdedigbaar? Want tussen de vereisten voor een zeer complexe o...

25 Afleveringen, één rode draad. Dank U 18.05.2026

Aflevering 25 vormt een bijzonder tussenmoment binnen de podcastreeks. Wat begon als een toegankelijke reeks over cybersecurity, audit, governance en compliance, groeide geleidelijk uit tot diepgaandere gesprekken over verantwoordelijkheid, professionele besluitvorming, menselijke factoren en duurzame risicobeheersing. In deze aflevering kijkt Dirk De Nijs terug op de voorbije thema’s: van NIS2, C...

Risico als excuus 11.05.2026

Welkom bij Invero27 met Dirk De Nijs. Vandaag bekijken we een situatie die veel auditors, securityspecialisten en kwaliteitsmensen bijzonder goed zullen herkennen. Een auditfinding wordt bevestigd. Een proces voldoet duidelijk niet aan standaarden, governance of goede cybersecuritypraktijken. Maar in plaats van structureel bij te sturen, volgt vaak dezelfde reactie: “Ja, maar de remediatie houdt o...

Menselijke fout, overmacht of toch een keuze? 05.05.2026

We spreken snel over “menselijke fouten”. Maar wat bedoelen we daar eigenlijk mee? In veel organisaties wordt een fout nog te vaak herleid tot één persoon. Iemand die iets over het hoofd zag. Iemand die een verkeerde beslissing nam. Maar zo eenvoudig is het zelden. Fouten ontstaan meestal niet op zichzelf. Ze zijn het resultaat van een context: tijdsdruk, onduidelijke processen, ontbrekende contro...

De kunst van een goed audit antwoord. 27.04.2026

Vandaag staan we stil bij een onverwachte maar krachtige vergelijking: wat hebben goede audit-antwoorden en goede moppen met elkaar gemeen? Meer dan je denkt. In beide gevallen draait alles om helderheid, timing en impact. Zodra je begint met het te moeten oeverloos uit te leggen, verlies je de essentie en ontstaat er twijfel. In deze aflevering ontdek je waarom auditgesprekken vaak complexer word...

Schijncertificatie met CyFun of ISO 27001 - Oorzaken en remedies 21.04.2026

In deze aflevering van Invero27 bespreekt Dirk De Nijs het fenomeen schijncertificatie binnen de context van CyFun en ISO 27001. Hij legt uit hoe organisaties ogenschijnlijk voldoen aan alle vereisten en zelfs gecertificeerd zijn, terwijl de praktijk vaak tekortschiet. Dit ontstaat zelden door één fout, maar door een combinatie van tijdsdruk, kostenoptimalisatie en misvattingen over wat certificat...

Geen CyFun / ISO 27001 nodig of toch wel? 14.04.2026

Veel organisaties investeren in cybersecurity, maar vermijden één cruciale vraag: hoe toon je aan dat wat je doet ook echt “goed genoeg” is? In deze aflevering van Invero27 met Dirk De Nijs duiken we in een ongemakkelijk maar essentieel thema: kan je vandaag nog zonder een formeel cybersecuritykader zoals CyFun of ISO27001? Op het eerste gezicht lijkt het antwoord eenvoudig. Maar zodra er een inci...

CyFun: het zoveelste, of toch niet? 06.04.2026

CyFun wordt soms weggezet als het zoveelste initiatief in een landschap dat al overloopt van frameworks en modellen. Maar klopt dat beeld wel? In deze aflevering kijken we voorbij die eerste reflex en brengen we nuance in wat CyFun werkelijk is. CyFun is niet zoal ISO 27001 of SOC 2, en het is ook geen volledige methodologie. Wat het wél is, is een praktische cybersecurity-checklist die organisati...

Firewall, verzekering of backup - wat komt eerst? 31.03.2026

Vandaag nemen we een vraag onder de loep die vaak gesteld wordt, maar zelden volledig wordt beantwoord. Wat is beter: een goede firewall of een goede verzekering? Het lijkt een duidelijke keuze tussen beschermen of compenseren, maar in werkelijkheid ligt het antwoord ergens anders. Want zelfs de beste firewall houdt niet alles tegen, en zelfs de beste verzekering herstelt je werking niet meteen. D...

Taal-valstrikken: over first en ground floor, en van reviewed tot approved. 24.03.2026

In deze aflevering van Invero27 met Dirk De Nijs staat een vaak onderschat auditrisico centraal: taalverwarring. Ogenschijnlijk eenvoudige termen zoals first floor en ground floor blijken in internationale contexten verschillende betekenissen te hebben, afhankelijk van cultuur en taalgebruik. Hetzelfde geldt voor begrippen als reviewed, gevalideerd en approved, die in audits niet altijd correct of...

De kleine signalen die grote risico’s verraden: hoe auditors echt kijken 16.03.2026

In audits gaat het niet alleen over policies, processen en systemen. Auditors letten soms ook op ogenschijnlijk kleine dingen: stof op servers, papier bij printers of karton op de werkvloer. Voor veel organisaties voelt dat vreemd aan. Wat hebben zulke details met risico of security te maken? In deze aflevering bekijken we dat aan de hand van zes invalshoeken: risicobewustzijn, informatiebeheer, o...

Cybersecurity voorbij zwart-wit denken 10.03.2026

Cybersecurity wordt vaak voorgesteld als een strijdtoneel: dreigingen, alarmsignalen en technische complexiteit.   Maar wat als we digitale veiligheid eens bekijken door een andere lens? In deze aflevering introduceert Dirk De Nijs een onverwachte metafoor: appelblauwzeegroen. Geen kleur die alles vereenvoudigt, maar een manier van denken die rust, helderheid en begrip centraal zet.   In plaats va...

Ik wil in GRC werken, wat nu? 02.03.2026

Hoe bouw je een geloofwaardige carrière in GRC op, ongeacht je opleidingsniveau? Deze aflevering verkent waarom technische praktijkervaring, samenwerken met diverse profielen en sterke communicatieskills essentieel zijn. We vergelijken klassieke instaproutes zoals junior consultancy met technische trajecten via SOC, pentesting en operations, en tonen hoe die ervaring leidt tot betere risico-inscha...

Van ISO 9001 naar ISO 27001 auditor: hoe pak je dit aan? 24.02.2026

Wat als een ervaren ISO 9001-auditor beslist om ISO 27001-audits te gaan uitvoeren? Op het eerste gezicht lijkt het een logische stap. Beide zijn managementsystemen, beide volgen dezelfde high level structure, en de auditprincipes zijn vertrouwd terrein. Toch schuilt het echte verschil in de technische diepgang van informatiebeveiliging. In deze aflevering verkennen we waar de overstap vlot verloo...

" Wij zijn geen IT-bedrijf! Overdrijven we nu niet met al die cybersecurity? " 16.02.2026

Veel organisaties zeggen het hardop of denken het stilletjes: “Wij zijn geen IT-bedrijf. Overdrijven we niet met al die cybersecurity?” Het is een begrijpelijke reflex, maar ook een gevaarlijke vereenvoudiging. Want cybersecurity gaat vandaag al lang niet meer over servers en firewalls alleen. Het gaat over continuïteit, verantwoordelijkheid, reputatie en bestuur. In deze aflevering verkennen we w...

ISO27001 helder uitgelegd: Wat de lead implementer echt doet 09.02.2026

In deze aflevering van Invero27 met Dirk De Nijs duiken we diep in de rol van de ISO 27001 Lead Implementer. Vandaag verkennen we een onderwerp dat voor veel organisaties bepalend is: hoe je informatiebeveiliging niet alleen bedenkt, maar ook écht laat werken. ISO 27001 is meer dan een norm of een certificaat. Het is een manier om risico’s te begrijpen, keuzes te onderbouwen en beveiliging structu...

ISO 27001 Lead Auditor. Wat het is. Hoe je het wordt. 02.02.2026

Wat betekent het nu echt om ISO 27001 Lead Auditor te zijn, en hoe word je het zelf? In deze aflevering nemen we je stap voor stap mee in een rol die vaak wat mysterieus aanvoelt, maar in werkelijkheid een heel concreet en gestructureerd vak is. Je ontdekt wat een Lead Auditor precies doet, waar die naar kijkt en welke vaardigheden het verschil maken tussen een redelijke en een sterke auditor. We...

Audits helder uitgelegd: Wat de lead auditor echt doet 26.01.2026

Wat doet een Lead Auditor nu eigenlijk? Is dat gewoon iemand die controleert, vinkjes zet en rapporten schrijft? Of zit er meer achter die rol? In deze aflevering van Invero27 met Dirk De Nijs nemen we rustig en helder de tijd om de rol van de Lead Auditor uit te leggen. Zonder jargon, zonder mysterie en vooral zonder hocus pocus. We vertrekken bij de basis: wat is een audit, hoe verloopt zo’n pro...

Het cardioloog- en dirigentmodel: samen toegepast in cybersecurity 19.01.2026

In deze aflevering verkennen we twee modellen die steeds vaker het verschil maken in complexe trajecten zoals NIS2, ISO 27001, securityprogramma’s en digitale transformaties: het Cardioloog-model en het Dirigent-model. Het eerste brengt duidelijke diagnose: weten wat er ontbreekt, waar risico’s zitten en wat prioriteit moet krijgen. Het tweede brengt samenhang: ritme, cadans en harmonie tussen tea...

Hør på podkasten Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit i Replaio

Radio og podkaster i én app - gratis og uten registrering. Installer i dag, og ikke gå glipp av lanseringen

Last ned på Google Play

Replaio er ikke podkastutgiver; programnavn, omslag og lyd tilhører opphavspersonene og distribueres via offentlige RSS-feeder.