Daar ben ik weer met een boordevolle nieuwsbrief, qeep posted#9! Zoals de vorige keer aangekondigd, ben ik inmiddels een (meer persoonlijke) maandelijkse nieuwsbrief gestart die op termijn deze nieuwsbrief gaat vervangen. Dat ga je vanzelf merken later dit jaar. Daarom zal ik het kort en bondig houden hier in deze kwartaal editie; de content kan voor zichzelf spreken.

De video's zijn inmiddels werkelijkheid (incl. bedenkelijke thumbnails ;) en dat geldt ook voor podcast bonus materiaal. Toegang tot qeep talking extra is alleen voor leden/abonnees dus laat me weten als je interesse hebt. Maar ook zonder account is er weer genoeg (bij) te lezen, beluisteren en kijken.

Mede ingegeven door de wet DBA startte ik bij een grote rijksorganisatie een nieuwe (project)opdracht in samenwerking met Berenschot. Erg leuk! Daarnaast hoor je later meer over een samenwerking met AudITvision. De publieke sector blijft mijn 'werkwereld' en informatiebeveiliging en privacy mijn 'vak'. Maar deze nieuwe vorm geeft energie!

Tot slot, hopelijk had of heb je een fijne vakantieweek - of iets dat daarop lijkt. De volgende nieuwsbrief verschijnt in mei.

Met groet,
Renco Schoemaker

Video's

Jaja, een nieuwe contentvorm! Ik bedacht twee formats voor video en van beide publiceerde ik een eerste probeersel (wees mild voor me). Alleen te bekijken op de site.

qeep walking video #01
Aan de wandel op de Posbank en vertellend over dit nieuwe videoformat
qeep explaining video #01
Wat zijn de CISO verantwoordelijkheden binnen het ISMS?

Podcasts

Je vindt de qeep talking podcast in alle podcast apps. Van iedere aflevering vind je hier een korte video om je een indruk te geven van de aflevering en gast.

qeep talking #32
Het gat tussen compliance en de werkelijkheid (met Julien Spronck)
video qeep talking #32
In gesprek met Julien Spronck
qeep talking #31
De NAVO-top: voorbereiden, meemaken en doorpakken (met Luuk Dijkema)
video qeep talking #31
In gesprek met Luuk Dijkema
CTA Image

Je vindt de qeep talking podcast in alle bekende podcast apps en via de podcast website. Er is een RSS feed voor de liefhebbers.

Podcast website

Blogs

Die BIO kan (nee: moet) je als kleine(re) organisatie op een pragmatische manier implementeren. Dat is de enige realistische aanpak, mijns inziens. Op basis van een IBD handreiking schreef ik daarover een blog. Een volwassenheidsmodel kan daarbij behulpzaam zijn en daarom ga ik in een andere blog in op het Cybersecurity Capability Maturity Model (C2M2).

De BIO2 implementeren in 3 pragmatische stappen
Een realistische implementatie aanpak van de IBD, voor kleine(re) organisaties.
Volwassenheid volgens C2M2
Hoe kan je het Cybersecurity Capability Maturity Model inzetten om volwassenheid te meten?

De afgelopen maanden ben ik weer interessante templates, hulpmiddelen, rapporten en meer tegengekomen. Hieronder heb ik er vijf voor je geselecteerd.

Opinies

Op qeepposted.nl ben ik gestart de verschillen soorten content met elkaar te verbinden in 'content collecties'. Hieronder leg ik uit wat dat inhoudt. Daarnaast schreef ik van me af over het gemak waarmee (vaak) naar de CISO wordt gekeken. Je kan niet doelman, spelverdeler én spits zijn, toch?!

Nieuw: content collecties
Content over bepaalde onderwerpen is nu te vinden en volgen als collectie
Lijnmanagers: stop met naar de CISO kijken
Een pleidooi het (lijn)management in positie te brengen binnen een ISMS-context

Trainingen

Sinds begin dit jaar geef ik ook de Cbw/NIS2 bestuurderstraining, in aanvulling op de Certified NIS2 Professional training. De bestuurderstraining is for obvious reasons alleen in-company te boeken.

Cbw (NIS2) Governance voor Bestuurders
Een training voor bestuurders op locatie van (tenminste) één dagdeel
Certified NIS2 Professional
In twee dagen de NIS2 door & een GAP-analyse

Archiefblog

Lijnmanagers hebben de CISO hard nodig (i.p.v. andersom)

Hoe helpt de (C)ISO de lijnmanager?
In 2018 schreef ik over de komende BIO: "Zoals al langer bekend komt er een nieuwe baseline aan, de Baseline Informatiebeveiliging Overheid, ofwel de BIO. Een van de meest merkbare verschillen tussen de BIG en BIO is dat risicomanagement veel meer centraal staat. Hierin ligt een grote rol en verantwoordelijkheid voor het lijnmanagement weggelegd. Zij moeten per informatiesysteem de risico’s en dus het basisbeveiligingsniveau bepalen. Hoe ga jij hen hier bij helpen?" Opnieuw relevant indachtig de opinie die ik hierover schreef.