Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Episodes

Jun 2, 2026
Jun 2, 2026
7 min
Welkom bij Invero27 met Dirk De Nijs. Veel organisaties gaan ervan uit dat een ISO 27001-certificaat automatisch bewijst dat ze ook voldoen aan CyFun Essential.
Dat klinkt logisch. Beide kaders richten zich immers op informatiebeveiliging, risicobeheer en governance.
Toch is die conclusie vaak te kort door de bocht.
In deze podcast bespreken we waarom een ISO 27001-certificaat niet automatisch betekent dat een organisatie volledig CyFun Essential-compliant is. We kijken onder meer naar het verschil tussen een beheerd systeem en een hoger maturiteitsniveau, de rol van meetbaarheid binnen CMMI, het belang van de certificatiescope en de mapping tussen ISO 27001 en CyFun.
Een certificaat is waardevol. Maar uiteindelijk gaat het niet om het papier zelf, wel om de inhoud, de reikwijdte en de werking van wat erachter zit.
Welke misverstanden rond ISO 27001 en NIS2 komt u het vaakst tegen in de praktijk? Ik ben benieuwd naar uw ervaringen.

May 26, 2026
Scope Statement. Wat en Waarom.
May 26, 2026
May 26, 2026
19 min
bijna elk NIS2-traject vroeg of laat voor discussie zorgt, maar zelden écht grondig wordt uitgeklaard: scope.
Wat valt precies binnen de afbakening van een organisatie? Welke systemen, processen, afdelingen en verantwoordelijkheden moeten meegenomen worden? En vooral: wanneer is een scope juridisch, technisch én operationeel voldoende verdedigbaar?
Want tussen de vereisten voor een zeer complexe omgeving zoals de Haven van Antwerpen, of brede juridische bedrijfsstructuren of een zeer beperkte technische scope ontstaat vaak een spanningsveld. Sommige organisaties definiëren hun scope zo breed dat ze bijna onbeheersbaar wordt. Andere maken ze zo beperkt dat essentiële risico’s uit de boot vallen.
In deze aflevering bekijken we hoe u scope correct opbouwt binnen NIS2 en ISO27001, waarom “100% van de de scope” niet automatisch betekent dat alle relevante NIS2-verplichtingen gedekt zijn, welke valkuilen auditors vaak terugzien, en hoe organisaties hun scope verdedigbaar maken tegenover klanten, auditors, leveranciers en toezichthouders.Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Voor wie nieuwsgierig is: U vindt de aflevering hieronder.

May 18, 2026
25 Afleveringen, één rode draad. Dank U
May 18, 2026
May 18, 2026
13 min
Aflevering 25 vormt een bijzonder tussenmoment binnen de podcastreeks. Wat begon als een toegankelijke reeks over cybersecurity, audit, governance en compliance, groeide geleidelijk uit tot diepgaandere gesprekken over verantwoordelijkheid, professionele besluitvorming, menselijke factoren en duurzame risicobeheersing.
In deze aflevering kijkt Dirk De Nijs terug op de voorbije thema’s: van NIS2, CyFun en ISO 27001 tot auditmethodologieën, governance, cultuur, taalnuances en de menselijke kant van cybersecurity. Niet vanuit hype of technische complexiteit alleen, maar vanuit de vraag hoe organisaties écht beheerst, weerbaar en toekomstgericht kunnen functioneren.
Daarnaast staat deze aflevering ook expliciet stil bij de mensen achter de podcast. Luisteraars, professionals, vakexperten en collega’s die feedback geven, inhoudelijke discussies voeren, afleveringen delen en mee helpen bouwen aan een groeiende community rond audit, cybersecurity en governance. Het wordt daarmee niet alleen een terugblik op 25 afleveringen, maar ook een oprecht dankwoord aan iedereen die onderweg mee denkt, mee leert en mee bouwt aan betere praktijken binnen het vakgebied.
Tegelijk wordt vooruitgekeken naar de toekomst: technische deep-dives, actuele ontwikkelingen rond AI en OT-security, nieuwe governance-uitdagingen, mogelijke gastsprekers en zelfs internationale uitbreidingen van de podcast. Want deze 25ste aflevering voelt niet als een eindpunt, maar als het begin van een volgende groeifase van het gesprek rond cybersecurity, audit en verantwoordelijkheid in een complexe digitale wereld.

May 12, 2026
Risico als excuus
May 12, 2026
May 12, 2026
8 min
Welkom bij Invero27 met Dirk De Nijs. Vandaag bekijken we een situatie die veel auditors, securityspecialisten en kwaliteitsmensen bijzonder goed zullen herkennen.
Een auditfinding wordt bevestigd. Een proces voldoet duidelijk niet aan standaarden, governance of goede cybersecuritypraktijken. Maar in plaats van structureel bij te sturen, volgt vaak dezelfde reactie:
“Ja, maar de remediatie houdt ook risico’s in.”“Dat kost enorm veel tijd.”“Dat is veel te duur voor wat het opbrengt.”
En net daar ontstaat een gevaarlijke verschuiving.
Want risicoacceptatie is bedoeld als een bewuste managementkeuze binnen duidelijke grenzen. Niet als een makkelijke manier om slechte praktijken, technische schuld of structurele afwijkingen jarenlang te blijven tolereren.
In deze aflevering bekijken we hoe organisaties soms afwijkingen beginnen normaliseren, waarom de kost van niets doen vaak onderschat wordt en waarom audits uiteindelijk evenveel over cultuur gaan als over controles.
Een herkenbare aflevering voor auditors, compliance officers, securityprofessionals, management en governance teams.

May 5, 2026
May 5, 2026
11 min
We spreken snel over “menselijke fouten”. Maar wat bedoelen we daar eigenlijk mee?
In veel organisaties wordt een fout nog te vaak herleid tot één persoon. Iemand die iets over het hoofd zag. Iemand die een verkeerde beslissing nam. Maar zo eenvoudig is het zelden.
Fouten ontstaan meestal niet op zichzelf. Ze zijn het resultaat van een context: tijdsdruk, onduidelijke processen, ontbrekende controles of keuzes die ooit logisch leken, maar vandaag risico’s creëren.
In deze aflevering bekijken we het verschil tussen de schuldvraag en de oorzaakanalyse. Want de vraag “wie?” brengt zelden echte verbetering. De vraag “waarom?” bijna altijd wel.
We staan ook stil bij overmacht. Want zelfs onverwachte situaties zeggen iets over hoe robuust een organisatie is ingericht.
Sterke organisaties zien fouten niet als eindpunt, maar als startpunt. Als informatie. Als kans om systemen, processen en samenwerking te verbeteren.
Misschien is de belangrijkste vraag dus niet: wie maakte de fout?Maar: welke keuze ligt er eigenlijk onder?
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Voor wie nieuwsgierig is: U vindt de aflevering hieronder.

Apr 28, 2026
De kunst van een goed audit antwoord.
Apr 28, 2026
Apr 28, 2026
17 min
Vandaag staan we stil bij een onverwachte maar krachtige vergelijking: wat hebben goede audit-antwoorden en goede moppen met elkaar gemeen?
Meer dan je denkt. In beide gevallen draait alles om helderheid, timing en impact.
Zodra je begint met het te moeten oeverloos uit te leggen, verlies je de essentie en ontstaat er twijfel.
In deze aflevering ontdek je waarom auditgesprekken vaak complexer worden dan nodig, en hoe je dat kan vermijden.
We introduceren een eenvoudige maar doeltreffende structuur die je helpt om in één keer juist te antwoorden, zonder nuance te verliezen. Met herkenbare voorbeelden en praktische inzichten leer je hoe je vertrouwen opbouwt, ruis vermijdt en sterker communiceert tijdens audits.
Deze aflevering is er voor iedereen die rust en scherpte wil brengen in gesprekken waar het er echt toe doet.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.

Apr 21, 2026
Apr 21, 2026
11 min
In deze aflevering van Invero27 bespreekt Dirk De Nijs het fenomeen schijncertificatie binnen de context van CyFun en ISO 27001. Hij legt uit hoe organisaties ogenschijnlijk voldoen aan alle vereisten en zelfs gecertificeerd zijn, terwijl de praktijk vaak tekortschiet. Dit ontstaat zelden door één fout, maar door een combinatie van tijdsdruk, kostenoptimalisatie en misvattingen over wat certificatie werkelijk betekent.
Onder druk verschuift de focus vaak naar het snel behalen van een certificaat, waarbij systemen onvoldoende worden verankerd. Daarnaast kan efficiëntie doorslaan in minimalisatie, waardoor enkel het zichtbare wordt onderhouden. Ook leeft soms de foutieve overtuiging dat een certificaat gelijkstaat aan blijvende zekerheid.
De aflevering benadrukt dat ISO 27001 en CyFun levende managementsystemen zijn die continu onderhoud vereisen. Zonder opvolging ontstaat schijnzekerheid, met risico’s voor vertrouwen, compliance en veiligheid.
Tot slot reikt Dirk praktische werkmethodes aan.

Apr 14, 2026
Geen CyFun / ISO 27001 nodig of toch wel?
Apr 14, 2026
Apr 14, 2026
11 min
Veel organisaties investeren in cybersecurity, maar vermijden één cruciale vraag: hoe toon je aan dat wat je doet ook echt “goed genoeg” is? In deze aflevering van Invero27 met Dirk De Nijs duiken we in een ongemakkelijk maar essentieel thema: kan je vandaag nog zonder een formeel cybersecuritykader zoals CyFun of ISO27001?
Op het eerste gezicht lijkt het antwoord eenvoudig. Maar zodra er een incident plaatsvindt en verzekeringen, klanten of autoriteiten vragen beginnen stellen, verandert het speelveld volledig. Dan telt niet wat je denkt, maar wat je kan bewijzen.
We verkennen waarom frameworks niet alleen over veiligheid gaan, maar vooral over aantoonbaarheid, structuur en vertrouwen. En waarom het ontbreken ervan je plots in een kwetsbare positie kan brengen, zelfs als je technisch alles op orde hebt.
Een aflevering voor elke organisatie die zich afvraagt: kunnen wij dit nog maken, of nemen we een risico dat we ons eigenlijk niet kunnen veroorloven?







