€ 37,42

ePUB ebook

niet beschikbaar

PDF ebook

niet beschikbaar

Fundamenten van Informatie Beveiliging

Regulering, organisatie en techniek

Brenno de Winter • Boek • hardback

  • Samenvatting
    Digitale veiligheid draait niet alleen om firewalls en encryptie, maar om mensen, organisatie en cultuur. Fundamenten van informatiebeveiliging – Regulering, organisatie en techniek brengt die werelden samen. Brenno de Winter laat zien hoe beveiliging pas echt werkt wanneer regels, structuur en gedrag met elkaar in balans zijn.Met lessen uit luchtvaartveiligheid, Just Culture en de praktijk van bestuur en toezicht biedt dit boek een nuchtere en toepasbare route naar volwassen informatiebeveiliging. Voor iedereen die wil begrijpen waarom beveiliging vaak faalt — en hoe het wél kan slagen.
  • Productinformatie
    Binding : Hardback
    Distributievorm : Boek (print, druk)
    Formaat : 170mm x 240mm
    Aantal pagina's : 504
    Uitgeverij : BV Brenno
    ISBN : 9789492974242
    Datum publicatie : 09-2025
  • Inhoudsopgave
    Colofon
    Managementsamenvatting (TLDR)
    Voorwoord
    Leeswijzer
    1. Niet meer te berekenen voordeel
    2. Beveiliging is ROT
    3. Bouwsteen 1: Regulering
    4. Beveiliging is Chefsache
    5. De chef heeft een zorgplicht
    6. De wetgeving
    7. Hard- en softlaw
    8. De rol van de auditor
    9. De bekendste norm: de ISO-27001
    10. Andere relevante normenkaders
    11. De belangrijkste zaken het eerst regelen
    12. Omgaan met risico’s
    13. Risicobeheersing
    14. Risicomanagementmethodieken
    15. Bouwsteen 2: Organisatie
    16. Waar positioneer je beveiliging?
    17. De mens centraal
    18. De CISO als kop van Jut
    19. De psychosociaal onveilige werkplek
    20. De giftige werkplek
    21. Veiliger klimaat bouwen
    22. Omgaan met bijzonder gedrag
    23. De menselijke maat voorop
    24. Psychologie van informatiebeveiliging
    25. Volwassen veiligheidscultuur
    26. Opleiding
    27. Communicatie
    28. Uitgeschakelde feedback loops
    29. Lessen van volwassen industrieën
    30. Als je niet aan tafel zit dan sta je op het menu
    31. Bouwsteen 3: Techniek
    32. Falende software kan dodelijk zijn
    33. Goede software maken: het kan
    34. De techniek
    35. Wat niet weet, wat wel deert
    36. Geopolitiek in techniek
    37. Als het misgaat
    42. Slotwoord
    Dankwoord
  • Reviews (0 uit 0 reviews)
    Wil je meer weten over hoe reviews worden verzameld? Lees onze uitleg hier.

€ 37,42

niet beschikbaar

niet beschikbaar



1-2 werkdagen
Veilig betalen Logo
14 dagen bedenktermijn
Delen 

Fragment

Digitalisering vormt de basis van onze samenleving en economie. Organisaties zijn sneller, flexibeler en internationaal verbonden, maar dezelfde afhankelijkheid maakt ze ook kwetsbaar. Digitale aanvallen, softwarefouten en menselijke misstappen kunnen complete ketens ontwrichten en grote maatschappelijke schade veroorzaken. In dit boek staat daarom niet de techniek op zichzelf centraal, maar de vraag hoe we beveiliging structureel verankeren in onze manier van organiseren en werken.
De kernboodschap is dat informatiebeveiliging geen puur technisch vraagstuk is. Duurzame beveiliging ontstaat als regulering, organisatie en techniek met elkaar in balans zijn. We zien dat incidenten worden beantwoord met méér technologie of méér regels, terwijl de werkelijke oorzaken liggen in cultuur, leiderschap en samenwerking. Onduidelijke verantwoordelijkheden leiden tot afschuifgedrag, een gebrek aan psychologische veiligheid zorgt voor niet tijdig van risico’s. En professionals, zoals de CISO, dragen formeel verantwoordelijkheid zonder voldoende mandaat.

Het eerste fundament is regulering. Europese en nationale wetgeving, zoals NIS2, DORA en de Cyber Resilience Act, dwingt organisaties tot structurele aandacht. Maar naleving is slechts het begin: de regels moeten vertaald worden naar gedrag en besluitvorming in de praktijk. Het tweede fundament is organisatie. Heldere taken, verantwoordelijkheden en bevoegdheden maken duidelijk wie mag beslissen en wie moet handelen. Net zo belangrijk is een gezonde werkcultuur, waarin mensen zich veilig voelen om fouten te bespreken en risico’s te benoemen. Het derde fundament is techniek. Robuuste systemen, veilige configuraties en moderne concepten als Zero Trust zijn nodig, maar hebben pas effect in een organisatie die ze daadwerkelijk borgt. De afhankelijkheid van leveranciers maakt bovendien dat ook de keten integraal onderdeel van de beveiliging moet zijn.

Andere sectoren, zoals de luchtvaart, laten zien dat veiligheid en kwaliteit niet toevallig ontstaan. Ze zijn het resultaat van systematisch leren, Just Culture en een voortdurende verbetercyclus. Informatiebeveiliging kan dezelfde professionaliseringsslag maken door incidenten niet als eindpunt te zien, maar als startpunt voor leren en verbeteren.

De les voor bestuurders is duidelijk: informatiebeveiliging is geen IT-onderwerp dat men kan delegeren, maar een strategisch thema dat direct raakt aan continuïteit, reputatie en vertrouwen. Bestuurders moeten de toon zetten, prioriteit geven aan een gezonde werkcultuur en ruimte creëren voor structurele verbeteringen. Alleen wanneer mens, organisatie en techniek met elkaar verbonden zijn, wordt beveiliging net zo vanzelfsprekend en waardevol als kwaliteit. ×
SERVICE
Contact
 
Vragen