Over deze site

 
 

Ik ben een informatiebeveiliger die graag zijn kennis over informatiebeveiliging deelt. Ik doe dit door alles wat hiermee te maken heeft in gewone mensentaal uit te leggen.

Met deze site probeer ik mensen (en organisaties) handvatten te geven om de informatiebeveiliging binnen hun organisatie zonder al te veel poespas en moeilijke termen op te zetten. Mijn motto is dat je beter klein en simpel kunt beginnen en dit in de loop der tijd verder kunt uitbreiden, dan dat je meteen een gigantisch ingewikkeld project optuigt met ingewikkelde raamwerken en hele strikte eisen. In de praktijk komt daar meestal niet veel van terecht. De consequentie is dat het dan nog onveiliger wordt dan het al was, of dat er sprake is van schijnveiligheid: op papier lijkt alles geregeld, maar praktisch gezien zitten er overal gigantische gaten.

In de loop der tijd zal ik allerlei tools en handleidingen op de site zetten die je kunt gebruiken om je organisatie veiliger en weerbaarder te maken. Raamwerken zoals ISO 27001, BIO 2.0 en SOC 2 zijn prima standaarden, maar voor de meeste organisaties veel te groot, ingewikkeld en tijdrovend. Ik ben daarom bezig met een veel lichtere variant die voor de meeste organisaties beter hanteerbaar is, voldoende veiligheid biedt en eventueel uitbreidbaar is naar een officieel raamwerk zoals ISO 27001.

Bedankt voor het bezoeken van deze site en volg me ook op Substack!