qeep posted #3 - september 2024

qeep posted #3

Beste {{voornaam}},

In mijn vrije tijd sport ik graag. Voor mij betekent dat hardlopen, wielrennen en sinds kort af en toe een potje padel - met als resultaat vaak een bijzondere vorm van spierpijn. Dit jaar gingen we voor het eerst op vakantie met een elektrische auto. Door ruimtegebrek moest ik keuzes maken, en de racefiets won. Maar die hoogtemeters rondom de meren van Annecy en Genève bleken een stuk zwaarder dan verwacht...

Met een app als Komoot plan je binnen no-time een route, zowel in binnen- als buitenland. Door mijn account te koppelen, laad ik de route eenvoudig in op mijn Garmin-horloge, dat me vervolgens door de Franse en Zwitserse klimmen en afdalingen leidde. Op zo’n kaartje met hoogtemeters lijkt zo'n route vaak minder zwaar dan het werkelijk is. Althans, dat dacht ik, met als resultaat dat ik bij mijn eerste rit te weinig eten en drinken bij me had.

Voor een Zwollenaar is klimmen sowieso ongekend (wat gaat dat steil, hè?), en zonder voldoende brandstof is het ronduit afzien. Met nog heel wat kilometers voor de boeg, zakte de moed me tijdens die eerste rit al snel in de schoenen. Dat krijg je als je de 'catering' niet op orde hebt. Na flink ploeteren bereikte ik het hoogste punt. De les? Minder naïef zijn en de volgende keer beter voorbereid op pad gaan!

Diezelfde les leerde en leer ik ook in mijn werk. Regelmatig onderschat ik de complexiteit, afhankelijkheden en doorlooptijden. Deze maand zit ik precies 10 jaar in het vak (zie blog), en ik kan je vertellen dat ik de les tegenwoordig gelukkig minder vaak hoef te leren dan voorheen. Volgens mij is het beter om, met deze les in je achterhoofd, minder tegelijk te doen en datgene waar je aan werkt volledig af te ronden en te bestendigen voor de toekomst. Herkenbaar, toch?

Veel lees- en luisterplezier met de onderstaande items! En laat me vooral weten wat je van deze nieuwsbrief vindt. Tips zijn altijd welkom!

Groet,
Renco Schoemaker

Recente podcasts

#17 – Privacy uitdagingen van een programmamanager

15-09-2024 | 
Renco gaat in gesprek met SHPV programmamanager over de DPIA die ook centraal stond in aflevering #14 van qeep talking. De diepte in dus.
Podcast luisteren

#16 – Toezicht en verantwoording

19-07-2024 | 
Renco gaat met gast Pieter uitgebreid in op het toezicht op, en de verantwoording over informatiebeveiliging. ENSIA, kom er maar in.
Podcast luisteren

#15 – Bewustwording en communicatie is volharden

25-06-2024 | 
Informatiebeveiliging gaat ook over mensen en daarmee over communicatie en bewustwording. Renco en Marlies gaan in gesprek over daarin volharden.
Podcast luisteren

#14 – DPIA’s maken, opvolgen en leuk gaan vinden

24-05-2024 | 
Een goede DPIA maken kan nog knap lastig zijn. Renco gaat erover in gesprek met Gosse Bijlenga die zijn ervaringen aansprekend deelt.
Podcast luisteren

Benieuwd naar alle podcasts?

Ga dan naar de podcast website
Op qeep talking vind je alle podcastopnames over uiteenlopende onderwerpen die je kunnen helpen in je dagelijkse werk. Om de stemmen meer tot leven te brengen, krijgt elke podcastaflevering vanaf nu één of meerdere videopromo's. Benieuwd? Bekijk dan de allereerste podcastpromo, die nu online staat op LinkedIn.

Heb je interesse om zelf eens voor de microfoon (en camera) te zitten? Laat het me weten!
Beluister ze hier

Recente blogs

Tien jaar in het vak – tien vragen om te stellen

06-09-2024 | 
Ter gelegenheid van mij tienjarig jubileum in het informatiebeveiligingsvak een speciale blog met tien belangrijke vragen die iedereen zou moeten stellen.
Blog lezen

BIO 2.0 – NIS2, Cbw, 27001, BCM, OT en 27005

12-07-2024 | 
De BIO 2.0 wordt het nieuwe normenkader informatiebeveiliging voor de overheid en geeft invulling aan de eisen vanuit de NIS2-richtlijn. In deze blog lees je de belangrijkste veranderingen.
Blog lezen

NIST Cybersecurity Framework 2.0

07-06-2024 | 
Het National Institute of Standards and Technology (NIST) bracht dit een nieuwe versie van het Cybersecurity Framework (CSF) uit. What's new?
Blog lezen

Nulmeting en evaluatiekader NLCS

06-05-2024 | 
Het WODC heeft Dialogic gevraagd een nulmeting uit te voeren en een monitoringskader te ontwikkelen voor de NLCS. Een overzicht in deze blog.
Blog lezen

Komende trainingsdata

Volg de Certified BIO Professional – Practitioner training of Certified NIS2 Professional (CNIS2) - Managing NIS2 training
In november verzorgt Renco Schoemaker opnieuw de driedaagse training 'Certified BIO Professional - Practitioner' op locatie bij TSTC in Veenendaal. De trainingsdata zijn 18, 19 en 25 november. Deze training is een vervolg op de 'Certified BIO Professional - Foundation' training. Waar de laatstgenoemde training de Baseline Informatiebeveiliging Overheid (BIO) gedetailleerd behandelt, richt de Practitioner training zich op de daadwerkelijke implementatie van de BIO met alles wat daarbij komt kijken.

Daarnaast biedt TSTC nu ook de tweedaagse training 'Certified NIS2 Professional (CNIS2) - Managing NIS2' aan. Deze training wordt verzorgd op locatie bij TSTC in Veenendaal, maar is ook live online te volgen. Deze training bereidt je voor op de NIS2-richtlijn en het CNIS2-examen van Van Haren. Kijk hier voor meer informatie en de trainingsdata voor de komende maanden.
Meer info en aanmelden

Handige links

Links verzameld door qeep IT safe

Hieronder een selectie van handige links over uiteenlopende onderwerpen die je helpen in je dagelijkse werk.
  • Evaluatierapport ISIDOOR IV: Het NCSC en de NCTV organiseerden ISIDOOR IV van 13 t/m 15 november 2023. In deze rapportage presenteren we observaties, leerpunten en aanbevelingen van deze grootschalige cybercrisisoefening.
  • Informatiebrochure Cyberbeveiligingswet: Om de digitale weerbaarheid van organisaties in de Europese Unie te versterken heeft de Europese Unie eind 2022 de Network and Information Security Directive (NIS2-richtlijn) aangenomen als opvolger van de NIS1.
  • Eerste uitvoeringsanalyse Digital Decade cluster cyber: VNG zet de uitvoeringsanalyse in als één van de instrumenten om de gevolgen van (Europese) regelgeving voor gemeenten inzichtelijk te maken en deze in te brengen in de beleidsontwikkeling van het Rijk.
  • Vragen die je als bestuurder kunt stellen aan de CISO: Deze factsheet helpt jou als bestuurder om het juiste gesprek te hebben met de CISO en zo grip te krijgen op de cyberveiligheid van je organisatie.
  • Hoe breng ik mijn dreigingen in kaart?: Deze publicatie biedt praktische handvatten voor een organisatie om dreigingen in kaart te brengen ter voorbereiding op de NIS2-richtlijn.
  • IAMA in actie - Lessons learned van 15 IAMA-trajecten: Het Impact Assessment Mensenrechten en Algoritmes (IAMA) is in 2021 ontwikkeld door de Universiteit Utrecht in opdracht van het Ministerie van BZK. Over de geleerde lessen uit die 15 casussen is nu een rapport opgesteld.
Benieuwd naar meer handige links?
Bekijk ze hier

Actuele vacatures

Op de hoogte blijven van interessante vacatures?

Volg dan qeep IT safe op LinkedIn
Hier vind je regelmatig interessante vacatures bij de lokale overheid op het gebied van informatiebeveiliging en privacy. Sinds onze laatste nieuwsbrief zijn er maar liefst 28 nieuwe vacatures gedeeld. Enkele vacatures van afgelopen maand (let op, deze zijn helaas al gesloten): De gemeente Apeldoorn was op zoek naar een Privacy Officer, de gemeente Roosendaal zocht een Information Security Officer en de gemeente Haarlem had een vacature voor een Privacy Officer.

Vacature monitor
Wil je jouw (toekomstige) vacatures toevoegen aan de qeep IT safe vacature monitor? Vul dan dit formulier in. qeep IT safe heeft verder geen enkele rol of voordeel bij het delen van vacatures.
LinkedIn qeep IT safe

Information Security Officer

Gemeente 's-Hertogenbosch
De Gemeente 's-Hertogenbosch zoekt een (vaste) Information Security Officer.
Bekijkt vacature

Functionaris Gegevensbescherming

Gemeente Veenendaal
De Gemeente Veenendaal zoekt een (vaste) Functionaris Gegevensbescherming.
Bekijk vacature

Cyber Security Officer Civiele Constructies

Gemeente Amsterdam
De Gemeente Amsterdam zoekt een (vaste) Cyber Security Officer Civiele Constructies.
Bekijk vacature

Stagiaire Privacy Borgingsproduct AVG

Equalit
Het ICT-samenwerkingsverband Equalit zoekt een Stagiaire Privacy Borgingsproduct AVG.
Bekijk vacature

Blog uit het archief

Mens, techniek en organisatie. Ook in de verantwoording?

8 september 2015 | Renco Schoemaker
Ter gelegenheid van mijn 10-jarig jubileum leek het me leuk om een van mijn allereerste blogs nog eens uit te lichten 'Mens, techniek en organisatie. Ook in de verantwoording?'.

En wist je dat ik binnenkort mijn 100e blog zal publiceren? Met 65 blogs in het archief en 34 blogs op mijn huidige platform (qeep IT safe) ben ik trots dat ik mijn oorspronkelijke plan om regelmatig te bloggen al die jaren behoorlijk goed heb volgehouden.
Blog lezen

Deze e-mail is verstuurd aan {{email}}
Wil je geen nieuwsbrief meer van ons ontvangen? Meld je hier af
Mijn gegevens wijzigen
Aan deze nieuwsbrief kunnen geen rechten worden ontleend.