Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Podcast Description
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Episodes

6 days ago
6 days ago
24 min
De Europese AI-regelgeving evolueert snel. Met de publicatie van de AI Omnibus en de naderende deadlines van de AI Act vragen veel organisaties zich af wat dit concreet betekent. Niet alleen voor juridische diensten, maar vooral voor directies, CISO's, IT-managers, ISO 27001-implementers en auditors.
In deze eerste aflevering van een vierdelige reeks bekijken we niet zozeer de juridische details, maar vooral de praktische impact. Welke veranderingen zijn werkelijk belangrijk? Wat blijft verrassend genoeg hetzelfde? En waarom draait AI-governance uiteindelijk veel meer om goed bestuur dan om technologie?
Aan de hand van herkenbare voorbeelden legt Dirk De Nijs uit waarom AI steeds vaker een vast onderdeel wordt van audits en risicobeheer. Deze aflevering helpt u om de grote lijnen te begrijpen, zodat u beter voorbereid bent op toekomstige audits én op een technologie die zich sneller ontwikkelt dan vrijwel alles wat we de voorbije jaren hebben gezien.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.

Jul 21, 2026
Jul 21, 2026
12 min
ISO/IEC 27001 vraagt niet alleen dat een organisatie haar Information Security Management System beheert. Het systeem moet ook aantoonbaar blijven verbeteren.
In deze aflevering bekijken we hoe de resultaten van managementreviews overgaan in concrete verbeteringen en wat Clause 10 precies vraagt wanneer een non-conformiteit wordt vastgesteld. We maken het belangrijke onderscheid tussen een onmiddellijke correctie en een correctieve actie die de onderliggende oorzaak wegneemt.
Daarnaast bespreken we waarom organisaties moeten onderzoeken of dezelfde afwijking ook elders bestaat of kan ontstaan. We staan stil bij proportionele maatregelen, wijzigingen aan het ISMS en de verplichte gedocumenteerde informatie.
De centrale vraag is eenvoudig: kun je als organisatie niet alleen vertellen wat er misging en wat je hebt gedaan, maar ook aantonen dat de gekozen actie werkelijk heeft gewerkt?
Een praktische aflevering voorsecurity professionals, kwaliteitsverantwoordelijken, auditors en directieleden die verder willen kijken dan compliance alleen.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.

Jul 14, 2026
Jul 14, 2026
20 min
Veel organisaties beschikken over dashboards vol KPI's en rapporten. Toch blijft één vraag vaak onbeantwoord: helpt al die informatie om betere beslissingen te nemen?
In deze aflevering bekijken we waarom clausule 9 van ISO 27001 veel meer is dan rapporteren. We bespreken hoe monitoring, interne audits en management reviews samen zorgen voor een Information Security Management System dat aantoonbaar beter presteert.
Ideaal voor security professionals, kwaliteitsverantwoordelijken, auditors en directieleden die verder willen kijken dan compliance alleen.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.

Jul 7, 2026
Jul 7, 2026
11 min
Op 3 juli 2026 publiceerde ISO een nieuwe versie van ISO/IEC 27000.
Dus niet de norm waarop organisaties zich certificeren, maar wel het vernieuwde startpunt van de bredere ISO 27000-familie.
In deze aflevering legt Dirk De Nijs uit waarom deze nieuwe publicatie belangrijk is voor wie ISO 27001 beter wil begrijpen.
Deze zesde editie brengt de kernbegrippen, principes en samenhang binnen informatiebeveiliging, cybersecurity en privacybescherming opnieuw helder in kaart. Ze is vooral nuttig voor managers, beslissingsnemers en professionals die willen weten waar een ISMS om draait, zonder meteen technisch te diep te gaan.
Een rustige en praktische aflevering over risico, scope, basisprincipes en de documenten die helpen om ISO 27001 correct te plaatsen.

Jul 2, 2026
Jul 2, 2026
19 min
In deze aflevering van Invero27 met Dirk De Nijs bekijken we Clausule 7 van ISO 27001: Support.
De ondersteuning die een Information Security Management System echt laat werken. Na eerdere afleveringen over context, leadership, planning en risicobeheer, verschuift de aandacht nu naar de praktische randvoorwaarden: mensen, middelen, competenties, bewustzijn, communicatie en gedocumenteerde informatie.
Dirk legt helder uit waarom informatiebeveiliging niet alleen draait om tools of budget, maar vooral om de juiste mensen op de juiste plaats, duidelijke verantwoordelijkheden, goede digitale hygiëne en bruikbare documentatie. Aan de hand van herkenbare voorbeelden, zoals noodcommunicatie, phishingmeldingen en documentbeheer, wordt duidelijk hoe Clausule 7 organisaties helpt om hun ISMS niet alleen op papier, maar ook in de praktijk werkbaar en betrouwbaar te maken.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.

Jun 23, 2026
Jun 23, 2026
23 min
ISO 27001 draait niet om zoveel mogelijk beveiligingsmaatregelen nemen. Het draait om de juiste maatregelen, op basis van risico. In deze aflevering van Invero27 met Dirk De Nijs kijken we naar clausule 6 en clausule 8, het kloppend hart van risicogebaseerd denken binnen een ISMS. We leggen uit waarom clausule 6 vooral gaat over het voorbereiden van het proces, terwijl clausule 8 gaat over het uitvoeren ervan in de praktijk. We bespreken hoe een organisatie risico’s identificeert, analyseert, evalueert en behandelt, en waarom de controles in Bijlage A van de ISO27001 niet zomaar een checklist maar een onmisbare steun zijn. Ook tonen we hoe threat intelligence, leveranciersrisico’s, ICT-ketenrisico’s en technisch kwetsbaarhedenbeheer het risicoverhaal concreet maken. Een aflevering voor iedereen die ISO 27001 niet als papieren oefening wil benaderen, maar als een werkbaar sturingsinstrument.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Voor wie nieuwsgierig is: U vindt de aflevering hieronder.

Jun 16, 2026
Jun 16, 2026
14 min
Welkom bij Invero27 met Dirk De Nijs. Vandaag bekijken we een onderdeel van ISO 27001 dat misschien minder technisch klinkt, maar dat in de praktijk mee bepaalt of uw ISMS echt werkt of vooral een verzameling documenten blijft.
We hebben het over clausule 5: leadership, of gewoon in het Nederlands, leiderschap.
Ja, wacht eens even. Want bij informatiebeveiliging denken we vaak eerst aan risico’s, controles, technische maatregelen, toegangsrechten, incidenten, back-ups en audits. Dat is allemaal belangrijk. Maar voordat die zaken goed kunnen functioneren, moet er eerst duidelijkheid zijn over wie richting geeft, wie verantwoordelijkheid neemt, wie middelen vrijmaakt en wie ervoor zorgt dat informatiebeveiliging deel wordt van de normale werking.
Bij clausule 4 bekeken we de context van de organisatie. Dus: in welke omgeving werken we, welke interne en externe factoren spelen mee, wie zijn onze belanghebbenden, en wat valt er binnen de scope van het ISMS?
Clausule 5 bouwt daarop verder en stelt eigenlijk een heel concrete vraag: wie neemt de leiding om dat ISMS ook effectief te laten werken?

Jun 9, 2026
Jun 9, 2026
15 min
Veel organisaties focussen bij ISO 27001 vooral op risicoanalyses, technische controles en compliance. Toch begint een effectief Information Security Management System veel eerder. In deze aflevering van Invero27 met Dirk De Nijs duiken we in Clausule 4 van ISO/IEC 27001: Context van de Organisatie.
We bekijken waarom inzicht in de interne en externe context essentieel is voor goede beveiligingsbeslissingen, welke rol stakeholders spelen, hoe de scope van een ISMS wordt bepaald en waarom governance centraal staat in een succesvol informatiebeveiligingsprogramma.
Daarnaast leggen we de verbinding met verschillende Annex A-controles, waaronder Threat Intelligence, wettelijke en contractuele vereisten en privacybescherming. Deze aflevering is bijzonder relevant voor CISO's, security managers, compliance professionals en directieleden die een ISO 27001-traject willen begrijpen vanuit strategisch perspectief.
Een heldere en praktijkgerichte uitleg van een clausule die vaak onderschat wordt, maar de basis vormt van het volledige ISMS.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.







