Niet gecategoriseerd

Illustratie van technische maatregelen in informatiebeveiliging, met focus op netwerkbeveiliging, sleutelbeheer en webfiltering binnen een Zero Trust-architectuur

Verdiepende technische maatregelen in informatiebeveiliging – sleutelbeheer, logging en Zero Trust

Inleiding Technische maatregelen binnen informatiebeveiliging gaan verder dan alleen wachtwoorden en firewalls. In dit tweede deel duik ik dieper in specifieke verdedigingsmechanismen zoals netwerkbeveiliging, webfiltering en sleutelbeheer. Aan de hand van mijn opleiding Cyber Security voor Beginners bespreek ik praktijkgerichte maatregelen die een organisatie beschermen tegen digitale dreigingen. Deze inzichten helpen om het hele beveiligingslandschap […]

Verdiepende technische maatregelen in informatiebeveiliging – sleutelbeheer, logging en Zero Trust Meer lezen »

cybersecurity leerpad

Wat ik heb geleerd over informatiebeveiliging – en hoe ik het toepas

Inleiding De afgelopen weken ben ik intensief bezig geweest met het leren én toepassen van informatiebeveiliging in de praktijk. Met als basis het boek Basiskennis informatiebeveiliging op basis van ISO 27001 en ISO 27002, heb ik tien lessen gevolgd binnen de opleiding Cyber Security voor Beginners. In dit artikel blik ik terug op wat ik

Wat ik heb geleerd over informatiebeveiliging – en hoe ik het toepas Meer lezen »

rollen en verantwoordelijkheden

Rollen, verantwoordelijkheden en toegangscontrole: wie mag wat in informatiebeveiliging?

In elke organisatie die serieus bezig is met informatiebeveiliging, zijn duidelijke afspraken over rollen en verantwoordelijkheden onmisbaar. Wie mag welke informatie gebruiken, aanpassen of delen? En wie draagt de eindverantwoordelijkheid als er iets misgaat? Goed ingerichte toegangscontrole is hier onlosmakelijk mee verbonden. In deze blog leg ik uit waarom rollen en verantwoordelijkheden essentieel zijn voor

Rollen, verantwoordelijkheden en toegangscontrole: wie mag wat in informatiebeveiliging? Meer lezen »

Illustratie van rollen, verantwoordelijkheden en toegangscontrole in informatiebeveiliging volgens ISO 27001 – inclusief DAC, MAC, RBAC en CBAC

Informatiebeveiligingsbeleid, PDCA-cyclus en interne controle: zo werk je gestructureerd aan security

Inleiding Informatiebeveiliging vraagt niet alleen om technische maatregelen, maar ook om een strategisch en doordacht beleid. In les 4 van mijn opleiding “Cybersecurity voor Beginners” leer ik hoe het informatiebeveiligingsbeleid de ruggengraat vormt van een veilige organisatie. Belangrijke concepten zoals de PDCA-cyclus, risicomanagement, authenticiteit, bruikbaarheid en due care/diligence komen aan bod. Ook bespreek ik hoe

Informatiebeveiligingsbeleid, PDCA-cyclus en interne controle: zo werk je gestructureerd aan security Meer lezen »