top of page


Wat moet je als leverancier kunnen aantonen onder de Cyberbeveiligingswet (NIS2)?
Veel leveranciers vallen niet rechtstreeks onder de Cyberbeveiligingswet, maar krijgen er wél mee te maken. Ontdek welke informatie klanten straks van je gaan vragen, hoe je informatiebeveiliging aantoonbaar maakt en hoe je voorkomt dat je opdrachten misloopt.

Rebecca Sykes
3 aug9 minuten om te lezen


Cybersecurity vacatures invullen? Waarom recruitment alleen niet genoeg is
Veel organisaties blijven dezelfde cybersecurity vacatures opnieuw invullen. Maar ligt het probleem eigenlijk wel bij recruitment? Ontdek waarom een sterk securityteam begint met teamopbouw en niet met een vacature.

Rebecca Sykes
3 aug5 minuten om te lezen


CISO vs ISO: wat is het verschil tussen een Chief Information Security Officer en een Information Security Officer?
Wat is het verschil tussen een CISO en een Information Security Officer (ISO)? Veel organisaties kijken eerst naar functietitels en senioriteit, terwijl de belangrijkste vraag eigenlijk is welke rol binnen de securityorganisatie moet worden ingevuld. In deze blog leggen we uit hoe een volwassen securityorganisatie is opgebouwd, welke rollen een CISO en Information Security Officer vervullen en waarom een duidelijke verdeling van verantwoordelijkheden belangrijker is dan de fu

Rebecca Sykes
2 aug7 minuten om te lezen


Wat is een CISO? Betekenis, taken en verantwoordelijkheden
Wat is een CISO? Steeds meer organisaties krijgen te maken met cyberrisico's, strengere wet- en regelgeving en hogere eisen van klanten. Daardoor groeit ook de behoefte aan een Chief Information Security Officer (CISO). Maar wat is een CISO precies, wat doet een CISO en wanneer heeft een organisatie er één nodig? Een CISO is verantwoordelijk voor de strategische aansturing van informatiebeveiliging. De functie draait niet om het zelf uitvoeren van technische beveiligingsmaatr

Rebecca Sykes
30 jul5 minuten om te lezen


Wanneer heeft een organisatie een CISO nodig?
Wanneer heeft een organisatie een CISO nodig? Ontdek waarom niet de omvang van een organisatie, maar cyberrisico's, governance en bestuurlijke verantwoordelijkheid bepalend zijn.

Rebecca Sykes
30 jul4 minuten om te lezen


Wat is de NIS2-richtlijn (CBW) en wie valt onder de Cyberbeveiligingswet?
Wat is de NIS2-richtlijn en de Cyberbeveiligingswet (CBW)? Lees wat het doel van de wet is, wie eronder valt en wat dit betekent voor organisaties.

Rebecca Sykes
15 jul4 minuten om te lezen


De NIS2-richtlijn: Wat U Moet Weten
De NIS2-richtlijn is een nieuwe Europese wetgeving die de digitale veiligheid van bedrijven en organisaties moet verbeteren. Ook het midden- en kleinbedrijf (MKB) krijgt hiermee te maken. In dit artikel leggen we helder uit wat NIS2 inhoudt, welke verplichtingen erbij komen kijken en hoe organisaties zich praktisch kunnen voorbereiden.

Rebecca Sykes
26 mei5 minuten om te lezen


Jouw bedrijf gehackt? Dan heb je waarschijnlijk precies gekregen wat je hebt geaccepteerd. En nee — dat is niet de schuld van je CISO.
De meeste risico’s zijn vooraf bekend. Ze worden besproken, gewogen… en geaccepteerd. Waarom de schuldvraag richting de CISO meestal de verkeerde is.

Rebecca Sykes
10 mei3 minuten om te lezen


De moeilijkste taak van een moderne CISO is niet het herkennen van risico’s
Veel CISO’s herkennen risico’s ruim voordat organisaties de urgentie voelen. Waarom blijft verandering soms uit — zelfs na waarschuwingen? Over invloed, positionering en de veranderende rol van de moderne CISO.

Rebecca Sykes
10 mei4 minuten om te lezen


Waarom security salarissen in Nederland zo uiteenlopen
Waarom lopen security salarissen in Nederland zo uiteen? Ontdek waarom ervaren specialisten kiezen voor freelance, buitenlandse werkgevers en consultancies — en waarom organisaties moeite hebben om senior security talent aan te trekken.

Rebecca Sykes
10 mei4 minuten om te lezen


Het securityteam groeide. De problemen ook.
Een groeiend securityteam, oplopende druk en een incident dat alles blootlegt. Lees waarom securityteams vaak niet schaalbaar zijn ingericht — zelfs met meer mensen. Het securityteam groeide de problemen ook.

Rebecca Sykes
10 mei3 minuten om te lezen


Waarom security vacatures moeilijk te vervullen zijn (en waarom dat niet het echte probleem is)
“Lees ook:”
waarom securityteams niet schaalbaar zijn
cyber security team opbouwen
rollen en verantwoordelijkheden security team

Rebecca Sykes
4 mei3 minuten om te lezen


ISO 27001 implementatie is niet het probleem — dit is waar het écht misgaat
Veel organisaties halen ISO 27001 zonder problemen. Toch gaat het daarna vaak mis. Lees waarom implementatie niet de uitdaging is — en wat wél.

Rebecca Sykes
24 apr3 minuten om te lezen


Waarom organisaties met ISO 27001 tóch worden gehackt
Veel organisaties zien een ISO 27001-certificering als het bewijs dat hun informatiebeveiliging op orde is.
En eerlijk is eerlijk: het behalen van een certificering kost tijd, geld en inzet. Het laat zien dat processen zijn ingericht, risico’s worden beoordeeld en dat security serieus wordt genomen.
Toch zien we in de praktijk dat ook organisaties met een volwassen compliance programma slachtoffer worden van cyberincidenten.

Rebecca Sykes
31 mrt3 minuten om te lezen


10 trends in informatiebeveiligingsconsulting die jouw carrière in 2025 versnellen
Ontdek de nieuwste trends in informatiebeveiligingsconsulting voor 2025. Blijf vooroplopen als infosec consultant en versterk je carrière met deze inzichten.
rebeccasykes6
31 aug 20253 minuten om te lezen


Whitepaper Security Team opbouw
Security Teamopbouw Hoe je een stabiel en schaalbaar securityteam opbouwt in een markt met schaarste, groeiende risico’s en toenemende compliance-eisen Veel organisaties investeren in extra securitycapaciteit, maar merken dat dezelfde problemen blijven terugkomen. Vacatures blijven openstaan, werkdruk loopt op, kennis raakt versnipperd en teams worden steeds afhankelijker van een klein aantal specialisten of externe consultants. Meer mensen aannemen lost het probleem niet al

Rebecca Sykes
25 mei 20251 minuten om te lezen
bottom of page
