Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit

Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit

Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.

Episodes

September 22, 2026 10 mins

Stel dat vanaf morgen geen enkele klant nog naar uw ISO 27001-certificaat vraagt.

Geen aanbesteding. Geen procurementvraag. Geen salesproces waarin het certificaat moet worden meegestuurd.

Zou u het dan behouden?

Die vraag lijkt eenvoudig, maar raakt aan iets fundamentelers.

Waarom hebben we ISO 27001 eigenlijk?

Voor commerciële toegang? Voor aantoonbaar vertrouwen? Voor interne structuur? Voor governance? Of omdat we het...

Listen
Watch
Mark as Played

Tegen 1 oktober 2027 moeten Peppol Service Providers een geldig ISO 27001-certificaat kunnen voorleggen, of een certificering die door OpenPeppol als gelijkwaardig wordt erkend. België maakt daarbij een interessante zet: kan het nationale CyFun-conformiteitskader als gelijkwaardig worden aanvaard?

Die vraag gaat verder dan Peppol alleen. Ze raakt aan NIS2, Europese cybersecurity en de manier waarop organisaties in de toekomst confo...

Listen
Watch
Mark as Played

Een ISO 27001-certificaat staat voor veel organisaties hoog op het verlanglijstje. Klanten vragen ernaar, procurement wil het zien en wetgeving zoals NIS2 zorgt voor bijkomende druk om cybersecurity aantoonbaar te organiseren. Maar wat wilt u eigenlijk bereiken: een goed werkend Information Security Management System, of vooral het certificaat?

In deze aflevering van Invero27 bekijken we waarom dat onderscheid belangrijk is. Een ce...

Listen
Watch
Mark as Played

Organisaties verzamelen vandaag meer cybersecuritybewijs dan ooit. ISO 27001-certificaten, SOC 2-rapporten, pentesten, audits, assessments en compliance-evidence moeten aantonen dat risico's worden beheerst en maatregelen daadwerkelijk bestaan.

Maar beantwoorden al die bewijzen ook de vraag die er uiteindelijk toe doet: hoe veilig zijn we eigenlijk echt?

In deze aflevering van Centered Cybersecurity maakt ik een belangrijk ondersch...

Listen
Watch
Mark as Played

Vanaf 11 september 2026 krijgt de Cyber Resilience Act een heel concrete operationele dimensie. Fabrikanten van producten met digitale elementen krijgen te maken met meldingsverplichtingen rond onder meer actief uitgebuite kwetsbaarheden.

Maar weten wat de regelgeving vraagt, is iets anders dan binnen de beschikbare tijd kunnen handelen.

In deze aflevering van Invero27 bekijken we daarom niet alleen de CRA vanuit compliance, ma...

Listen
Watch
Mark as Played

AI hoeft niet voortdurend fouten te maken om een governance-risico te vormen. Misschien ontstaat het grotere gevaar juist wanneer AI zo vaak correcte, overtuigende en professioneel geformuleerde resultaten oplevert dat mensen steeds minder reden zien om die resultaten kritisch te onderzoeken.

In deze vierde en laatste aflevering van onze reeks over AI en governance kijken we daarom naar professioneel oordeel en menselijke controle....

Listen
Watch
Mark as Played

AI gebruiken is één zaak. AI aantoonbaar beheren en beheersen is iets anders.

Met de AI Act, GDPR, NIS2 en andere verplichtingen wordt een ad-hocaanpak steeds moeilijker vol te houden. Organisaties moeten niet alleen weten wat ze met AI doen, maar ook kunnen aantonen hoe ze risico’s, data, verantwoordelijkheden, leveranciers en controles beheren.

Daar komt ISO 42001 in beeld.

In deze derde aflevering van onze AI-reeks bekijke...

Listen
Watch
Mark as Played

AI verandert organisaties. Maar verandert AI ook de manier waarop een ISO 27001-auditor naar een organisatie kijkt?

Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk.

In deze tweede aflevering van onze AI-reeks bekijken we de audit niet vanuit het standpunt van de organisatie, maar vanuit d...

Listen
Watch
Mark as Played

De Europese AI-regelgeving evolueert snel. Met de publicatie van de AI Omnibus en de naderende deadlines van de AI Act vragen veel organisaties zich af wat dit concreet betekent. Niet alleen voor juridische diensten, maar vooral voor directies, CISO's, IT-managers, ISO 27001-implementers en auditors.

In deze eerste aflevering van een vierdelige reeks bekijken we niet zozeer de juridische details, maar vo...

Listen
Watch
Mark as Played

ISO/IEC 27001 vraagt niet alleen dat een organisatie haar Information Security Management System beheert. Het systeem moet ook aantoonbaar blijven verbeteren.

In deze aflevering bekijken we hoe de resultaten van managementreviews overgaan in concrete verbeteringen en wat Clause 10 precies vraagt wanneer een non-conformiteit wordt vastgesteld. We maken het belangrijke ondersc...

Listen
Watch
Mark as Played

Veel organisaties beschikken over dashboards vol KPI's en rapporten. Toch blijft één vraag vaak onbeantwoord: helpt al die informatie om betere beslissingen te nemen?

In deze aflevering bekijken we waarom clausule 9 van ISO 27001 veel meer is dan rapporteren. We bespreken hoe monitoring, interne audits en management reviews samen zorgen voor een Information Security Manage...

Listen
Watch
Mark as Played

Op 3 juli 2026 publiceerde ISO een nieuwe versie van ISO/IEC 27000.

Dus niet de norm waarop organisaties zich certificeren, maar wel het vernieuwde startpunt van de bredere ISO 27000-familie.

In deze aflevering legt Dirk De Nijs uit waarom deze nieuwe publicatie belangrijk is voor wie ISO 27001 beter wil begrijpen.

Deze zesde editie brengt de kernbegrippen, principes en samenhang binnen informatiebeveiliging, cybersecurity en priva...

Listen
Watch
Mark as Played

In deze aflevering van Invero27 met Dirk De Nijs bekijken we Clausule 7 van ISO 27001: Support.

De ondersteuning die een Information Security Management System echt laat werken. Na eerdere afleveringen over context, leadership, planning en risicobeheer, verschuift de aandacht nu naar de praktische randvoorwaarden: mensen, middelen, competenties, bewustzijn, communicatie en g...

Listen
Watch
Mark as Played

ISO 27001 draait niet om zoveel mogelijk beveiligingsmaatregelen nemen. Het draait om de juiste maatregelen, op basis van risico. In deze aflevering van Invero27 met Dirk De Nijs kijken we naar clausule 6 en clausule 8, het kloppend hart van risicogebaseerd denken binnen een ISMS. We leggen uit waarom clausule 6 vooral gaat over het voorbereiden van het proces, terwijl clausule 8 gaat over het uitvoer...

Listen
Watch
Mark as Played

Welkom bij Invero27 met Dirk De Nijs. Vandaag bekijken we een onderdeel van ISO 27001 dat misschien minder technisch klinkt, maar dat in de praktijk mee bepaalt of uw ISMS echt werkt of vooral een verzameling documenten blijft.

We hebben het over clausule 5: leadership, of gewoon in het Nederlands, leiderschap.

Ja, wacht eens even. Want bij infor...

Listen
Watch
Mark as Played

Veel organisaties focussen bij ISO 27001 vooral op risicoanalyses, technische controles en compliance. Toch begint een effectief Information Security Management System veel eerder. In deze aflevering van Invero27 met Dirk De Nijs duiken we in Clausule 4 van ISO/IEC 27001: Context van de Organisatie.

We bekijken waarom inzicht in de interne en externe context essentieel is vo...

Listen
Watch
Mark as Played

Welkom bij Invero27 met Dirk De Nijs. Veel organisaties gaan ervan uit dat een ISO 27001-certificaat automatisch bewijst dat ze ook voldoen aan CyFun Essential.

Dat klinkt logisch. Beide kaders richten zich immers op informatiebeveiliging, risicobeheer en governance.

Toch is die conclusie vaak te kort door de bocht.

I...

Listen
Watch
Mark as Played
May 25, 2026 19 mins

bijna elk NIS2-traject vroeg of laat voor discussie zorgt, maar zelden écht grondig wordt uitgeklaard: scope.

Wat valt precies binnen de afbakening van een organisatie? Welke systemen, processen, afdelingen en verantwoordelijkheden moeten meegenomen worden? En vooral: wanneer is een scope juridisch, technisch én operationeel voldoende verdedigbaar?

Read more

Listen
Watch
Mark as Played

Aflevering 25 vormt een bijzonder tussenmoment binnen de podcastreeks. Wat begon als een toegankelijke reeks over cybersecurity, audit, governance en compliance, groeide geleidelijk uit tot diepgaandere gesprekken over verantwoordelijkheid, professionele besluitvorming, menselijke factoren en duurzame risicobeheersing.

In deze aflevering kijkt Dirk De Nijs terug op de voorbije thema’s: van NIS2, CyFun en ISO 27001 tot auditme...

Listen
Watch
Mark as Played
May 11, 2026 8 mins

Welkom bij Invero27 met Dirk De Nijs. Vandaag bekijken we een situatie die veel auditors, securityspecialisten en kwaliteitsmensen bijzonder goed zullen herkennen.

Een auditfinding wordt bevestigd. Een proces voldoet duidelijk niet aan standaarden, governance of goede cybersecuritypraktijken. Maar in plaats van structureel bij te sturen, volgt vaak dezelfde reactie:

“Ja, maar de remediatie houdt ook risico’s in.” ...

Listen
Watch
Mark as Played

Popular Podcasts

    If you've ever wanted to know about champagne, satanism, the Stonewall Uprising, chaos theory, LSD, El Nino, true crime and Rosa Parks, then look no further. Josh and Chuck have you covered.

    Dateline NBC

    Current and classic episodes, featuring compelling true-crime mysteries, powerful documentaries and in-depth investigations. Follow now to get the latest episodes of Dateline NBC completely free, or subscribe to Dateline Premium for ad-free listening and exclusive bonus content: DatelinePremium.com

    The Bobby Bones Show

    Listen to 'The Bobby Bones Show' by downloading the daily full replay.

    The Joe Rogan Experience

    The official podcast of comedian Joe Rogan.

    The Clay Travis and Buck Sexton Show

    The Clay Travis and Buck Sexton Show. Clay Travis and Buck Sexton tackle the biggest stories in news, politics and current events with intelligence and humor. From the border crisis, to the madness of cancel culture and far-left missteps, Clay and Buck guide listeners through the latest headlines and hot topics with fun and entertaining conversations and opinions.

Advertise With Us
Music, radio and podcasts, all free. Listen online or download the iHeart App.

Connect

© 2026 iHeartMedia, Inc.

  • Help
  • Privacy Policy
  • Terms of Use
  • AdChoicesAd Choices