Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Episodes

22 hours ago
Is zonder procurement ISO 27001 nog nodig?
22 hours ago
22 hours ago
10 min
Stel dat vanaf morgen geen enkele klant nog naar uw ISO 27001-certificaat vraagt.
Geen aanbesteding. Geen procurementvraag. Geen salesproces waarin het certificaat moet worden meegestuurd.
Zou u het dan behouden?
Die vraag lijkt eenvoudig, maar raakt aan iets fundamentelers.
Waarom hebben we ISO 27001 eigenlijk?
Voor commerciële toegang? Voor aantoonbaar vertrouwen? Voor interne structuur? Voor governance? Of omdat we het inmiddels als vanzelfsprekend zijn gaan beschouwen?
Met NIS2 en CyberFundamentals wordt die vraag alleen maar relevanter. Organisaties hebben steeds meer behoefte aan aantoonbare cybersecurity, maar dat betekent niet automatisch dat er maar één manier bestaat om die aantoonbaarheid te organiseren.
Een podcastaflevering over ISO 27001, CyFun, NIS2 en vooral over het gepaste kwaliteitskenmerk voor uw cybersecurity.
22 hours ago
10 min

Sep 15, 2026
Peppol: ISO 27001 deadline 1 oktober 2027
Sep 15, 2026
Sep 15, 2026
15 min
Tegen 1 oktober 2027 moeten Peppol Service Providers een geldig ISO 27001-certificaat kunnen voorleggen, of een certificering die door OpenPeppol als gelijkwaardig wordt erkend. België maakt daarbij een interessante zet: kan het nationale CyFun-conformiteitskader als gelijkwaardig worden aanvaard?
Die vraag gaat verder dan Peppol alleen. Ze raakt aan NIS2, Europese cybersecurity en de manier waarop organisaties in de toekomst conformiteit kunnen aantonen.
Maar achter die strategische discussie schuilt een veel praktischer probleem: auditcapaciteit. Voor ongeveer 74 Belgische Peppol Service Providers lijkt de rekensom op papier haalbaar. Alleen staan zij niet alleen. Duizenden NIS2-entiteiten hebben in ongeveer dezelfde periode dezelfde auditors, reviewers en certificatiecapaciteit nodig.
In deze aflevering bekijken we daarom niet alleen de deadline, maar vooral de beschikbare bandbreedte. Want uitstel kan extra implementatietijd opleveren. Het creëert geen extra auditors.
Kortom een podcast voor bestuurders, managers, auditors en security-professionals die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Sep 15, 2026
15 min

Sep 10, 2026
Sep 10, 2026
10 min
Een ISO 27001-certificaat staat voor veel organisaties hoog op het verlanglijstje. Klanten vragen ernaar, procurement wil het zien en wetgeving zoals NIS2 zorgt voor bijkomende druk om cybersecurity aantoonbaar te organiseren. Maar wat wilt u eigenlijk bereiken: een goed werkend Information Security Management System, of vooral het certificaat?
In deze aflevering van Invero27 bekijken we waarom dat onderscheid belangrijk is. Een certificaat kan een waardevol onafhankelijk bewijs zijn, maar alleen wanneer het managementsysteem erachter daadwerkelijk wordt gebruikt om risico's te beheersen, beslissingen te nemen en continu te verbeteren.
We staan ook stil bij een vaak onderschat onderdeel van ISO 27001: de scope. Want een geldig certificaat betekent niet automatisch dat precies de diensten, locaties, systemen of gegevens waarop u vertrouwt ook binnen die certificering vallen.
De praktische vraag wordt daarom: wat bewijst het certificaat werkelijk, en wat niet?
Kortom een podcast voor bestuurders, managers, auditors en security-professionals die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Sep 10, 2026
10 min

Sep 1, 2026
Maakt meer assurance ons eigenlijk veiliger?
Sep 1, 2026
Sep 1, 2026
14 min
Organisaties verzamelen vandaag meer cybersecuritybewijs dan ooit. ISO 27001-certificaten, SOC 2-rapporten, pentesten, audits, assessments en compliance-evidence moeten aantonen dat risico's worden beheerst en maatregelen daadwerkelijk bestaan.
Maar beantwoorden al die bewijzen ook de vraag die er uiteindelijk toe doet: hoe veilig zijn we eigenlijk echt?
In deze aflevering van Centered Cybersecurity maakt ik een belangrijk onderscheid tussen security, assurance en confidence. Drie begrippen die nauw met elkaar verbonden zijn, maar niet hetzelfde betekenen.
Aan de hand van ISO 27001, SOC 2 en pentesting bekijken we wat verschillende vormen van assurance werkelijk aantonen, waar hun grenzen liggen en waarom meer bewijs niet automatisch meer zekerheid betekent.
Een aflevering voor bestuurders, managers, auditors en securityprofessionals die niet alleen willen weten wat een rapport bevestigt, maar vooral willen begrijpen wat het níét bevestigt.
Sep 1, 2026
14 min

Aug 25, 2026
CRA: Meldingsplicht vanaf 11 september 2026
Aug 25, 2026
Aug 25, 2026
17 min
Vanaf 11 september 2026 krijgt de Cyber Resilience Act een heel concrete operationele dimensie. Fabrikanten van producten met digitale elementen krijgen te maken met meldingsverplichtingen rond onder meer actief uitgebuite kwetsbaarheden.
Maar weten wat de regelgeving vraagt, is iets anders dan binnen de beschikbare tijd kunnen handelen.
In deze aflevering van Invero27 bekijken we daarom niet alleen de CRA vanuit compliance, maar vooral vanuit governance en operationele paraatheid.
Hoe stelt u snel vast dat een kwetsbaarheid relevant is? Hoe legt u het verband met producten, componenten en versies? Welke rol spelen threat intelligence, productinventarissen en SBOM's? En vooral: wie heeft het mandaat om een beslissing te nemen en de melding daadwerkelijk uit te voeren?
We leggen ook de link met ISO 27001 en incidentmanagement. Want de echte test is niet of uw procedure bestaat, maar of uw organisatie ze onder tijdsdruk als één geheel kan uitvoeren.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Aug 25, 2026
17 min

Aug 18, 2026
AI: is ‘human in the loop’ wel goed genoeg?
Aug 18, 2026
Aug 18, 2026
7 min
AI hoeft niet voortdurend fouten te maken om een governance-risico te vormen. Misschien ontstaat het grotere gevaar juist wanneer AI zo vaak correcte, overtuigende en professioneel geformuleerde resultaten oplevert dat mensen steeds minder reden zien om die resultaten kritisch te onderzoeken.
In deze vierde en laatste aflevering van onze reeks over AI en governance kijken we daarom naar professioneel oordeel en menselijke controle. Wat betekent een human in the loop nog wanneer die mens onvoldoende kennis, informatie, tijd, middelen of bevoegdheid heeft om AI werkelijk tegen te spreken?
We onderzoeken hoe menselijke controle ongemerkt kan verschuiven naar menselijke bevestiging, waarom een overtuigende formulering geen bewijs van juistheid is en hoe feitelijke delegatie aan AI kan ontstaan zonder dat iemand daar formeel toe beslist.
De centrale vraag is uiteindelijk eenvoudig: hebben mensen nog steeds het vermogen én de ruimte om de vragen te stellen die AI zichzelf niet stelt?
Aug 18, 2026
7 min

Aug 11, 2026
AI, goed bestuur en ISO 42001 helder uitgelegd
Aug 11, 2026
Aug 11, 2026
16 min
AI gebruiken is één zaak. AI aantoonbaar beheren en beheersen is iets anders.
Met de AI Act, GDPR, NIS2 en andere verplichtingen wordt een ad-hocaanpak steeds moeilijker vol te houden. Organisaties moeten niet alleen weten wat ze met AI doen, maar ook kunnen aantonen hoe ze risico’s, data, verantwoordelijkheden, leveranciers en controles beheren.
Daar komt ISO 42001 in beeld.
In deze derde aflevering van onze AI-reeks bekijken we hoe ISO 42001 een praktisch kader kan bieden voor AI-governance. En vooral: waarom organisaties die al met ISO 27001 werken niet noodzakelijk vanaf nul hoeven te beginnen.
Veel bestaande governance-, risico- en managementprocessen kunnen namelijk een stevige basis vormen voor een geïntegreerd AI-managementsysteem.
We bekijken onder meer de 38 controles van ISO 42001, de negen objectieven, de relatie met ISO 27001 en waarom een gap-analyse vandaag al een zinvolle eerste stap kan zijn.
AI is geen volledig nieuwe managementwereld. Het voegt vooral een nieuwe dimensie toe aan data-, security- en risicobeheer.
Beluister aflevering 3 van onze AI-reeks: "AI, goed bestuur en ISO 42001 helder uitgelegd".
Deze aflevering is bedoeld voor CIO's en CISO's, AI en security professionals, compliance officers, en iedereen die organisaties helpt met goed AI beheer.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Aug 11, 2026
16 min

Aug 4, 2026
Aug 4, 2026
37 min
AI verandert organisaties. Maar verandert AI ook de manier waarop een ISO 27001-auditor naar een organisatie kijkt?
Er staat een nieuwe aflevering online van de podcast waarin ik het volgende rustig en in klare taal bekijk.
In deze tweede aflevering van onze AI-reeks bekijken we de audit niet vanuit het standpunt van de organisatie, maar vanuit dat van de auditor. Welke vragen worden vandaag relevant zodra AI deel uitmaakt van de dagelijkse bedrijfsvoering? En hoe beoordeel je AI zonder uitsluitend naar de technologie te kijken?
We bespreken de impact van de AI Act, de rol van governance, risicoanalyse en compliance, en hoe AI aansluit bij bestaande ISO 27001-clausules zoals communicatie, documented information, awareness, supply chain, business continuity en incident management.
De centrale boodschap is eenvoudig: een goede AI-audit draait niet om zoveel mogelijk technische details of extra documentatie. Ze draait om aantoonbaar, doordacht en beheerst gebruik van AI binnen de organisatie.
Deze aflevering is bedoeld voor auditors, CISO's, securityprofessionals, compliance officers, consultants en iedereen die organisaties voorbereidt op de volgende generatie audits.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Aug 4, 2026
37 min







