Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Episodes

Apr 14, 2026
Geen CyFun / ISO 27001 nodig of toch wel?
Apr 14, 2026
Apr 14, 2026
11 min
Veel organisaties investeren in cybersecurity, maar vermijden één cruciale vraag: hoe toon je aan dat wat je doet ook echt “goed genoeg” is? In deze aflevering van Invero27 met Dirk De Nijs duiken we in een ongemakkelijk maar essentieel thema: kan je vandaag nog zonder een formeel cybersecuritykader zoals CyFun of ISO27001?
Op het eerste gezicht lijkt het antwoord eenvoudig. Maar zodra er een incident plaatsvindt en verzekeringen, klanten of autoriteiten vragen beginnen stellen, verandert het speelveld volledig. Dan telt niet wat je denkt, maar wat je kan bewijzen.
We verkennen waarom frameworks niet alleen over veiligheid gaan, maar vooral over aantoonbaarheid, structuur en vertrouwen. En waarom het ontbreken ervan je plots in een kwetsbare positie kan brengen, zelfs als je technisch alles op orde hebt.
Een aflevering voor elke organisatie die zich afvraagt: kunnen wij dit nog maken, of nemen we een risico dat we ons eigenlijk niet kunnen veroorloven?

Apr 7, 2026
CyFun: het zoveelste, of toch niet?
Apr 7, 2026
Apr 7, 2026
9 min
CyFun wordt soms weggezet als het zoveelste initiatief in een landschap dat al overloopt van frameworks en modellen. Maar klopt dat beeld wel? In deze aflevering kijken we voorbij die eerste reflex en brengen we nuance in wat CyFun werkelijk is.
CyFun is niet zoal ISO 27001 of SOC 2, en het is ook geen volledige methodologie. Wat het wél is, is een praktische cybersecurity-checklist die organisaties helpt om hun cybersecurity gestructureerd op orde te brengen. CyFun dekt daarbij een reeks goede praktijken af die ook binnen ISO 27001 terugkomen, zonder volledige conformiteit te claimen.
Tegelijk is het niet vrijblijvend. Voor Basic en Important kan je een attest behalen, en voor Essentials een certificaat. En dat is geen walk in the park.
Is CyFun dan het zoveelste? Of net een manier om orde te brengen in wat er al bestaat?

Mar 31, 2026
Mar 31, 2026
12 min
Vandaag nemen we een vraag onder de loep die vaak gesteld wordt, maar zelden volledig wordt beantwoord.
Wat is beter: een goede firewall of een goede verzekering? Het lijkt een duidelijke keuze tussen beschermen of compenseren, maar in werkelijkheid ligt het antwoord ergens anders.
Want zelfs de beste firewall houdt niet alles tegen, en zelfs de beste verzekering herstelt je werking niet meteen. De echte basis van digitale weerbaarheid zit in iets wat vaak als evident wordt beschouwd, maar in de praktijk nog te weinig goed is uitgewerkt: backup.
In deze aflevering bekijken we hoe firewall, verzekering en backup elk hun rol spelen, en waarom het 3-2-1 backupprincipe nog altijd een van de meest betrouwbare fundamenten is.
Verwacht geen theorie, maar een helder kader dat helpt om betere keuzes te maken.
Kortom een podcast die helpt om dingen scherper te zien, toepasbaar zijn in een professionele context, en die ik zelf ook graag eerder had gehoord.
Voor wie nieuwsgierig is: U vindt de aflevering hieronder.

Mar 24, 2026
Mar 24, 2026
9 min
In deze aflevering van Invero27 met Dirk De Nijs staat een vaak onderschat auditrisico centraal: taalverwarring. Ogenschijnlijk eenvoudige termen zoals first floor en ground floor blijken in internationale contexten verschillende betekenissen te hebben, afhankelijk van cultuur en taalgebruik. Hetzelfde geldt voor begrippen als reviewed, gevalideerd en approved, die in audits niet altijd correct of eenduidig geïnterpreteerd worden.
Dirk legt uit hoe deze verschillen ontstaan en waarom ze zo’n grote impact kunnen hebben op auditbevindingen en besluitvorming. Hij toont aan dat misverstanden zelden voortkomen uit slechte intenties, maar eerder uit een gebrek aan gedeeld referentiekader.
Met herkenbare voorbeelden en pragmatische tips leert deze aflevering hoe auditors en organisaties taalverwarring kunnen doorbreken. Door eenvoudiger te communiceren, gerichter door te vragen en duidelijke definities af te spreken, ontstaat meer consistentie, betrouwbaarheid en vertrouwen binnen audits en managementsystemen.
Een aflevering die duidelijk maakt dat sterke audits beginnen bij heldere taal.

Mar 16, 2026
Mar 16, 2026
11 min
In audits gaat het niet alleen over policies, processen en systemen. Auditors letten soms ook op ogenschijnlijk kleine dingen: stof op servers, papier bij printers of karton op de werkvloer. Voor veel organisaties voelt dat vreemd aan. Wat hebben zulke details met risico of security te maken?
In deze aflevering bekijken we dat aan de hand van zes invalshoeken: risicobewustzijn, informatiebeheer, onderhoud en opvolging, organisatiecultuur, proportionaliteit in audits en het gesprek dat uit observaties ontstaat.
Die kleine, zichtbare signalen helpen auditors om de context van een organisatie beter te begrijpen en om te zien hoe risico’s in de praktijk werkelijk worden beheerd.
Kortom, kleine signalen kunnen verrassend veel vertellen over hoe een organisatie echt met risico omgaat.

Mar 10, 2026
Cybersecurity voorbij zwart-wit denken
Mar 10, 2026
Mar 10, 2026
12 min
Cybersecurity wordt vaak voorgesteld als een strijdtoneel: dreigingen, alarmsignalen en technische complexiteit.
Maar wat als we digitale veiligheid eens bekijken door een andere lens?
In deze aflevering introduceert Dirk De Nijs een onverwachte metafoor: appelblauwzeegroen. Geen kleur die alles vereenvoudigt, maar een manier van denken die rust, helderheid en begrip centraal zet.
In plaats van angst en technische jargon vertrekt deze benadering vanuit menselijk gedrag en dagelijkse keuzes. Want technologie alleen maakt een organisatie niet veilig. Mensen die begrijpen waarom bepaalde maatregelen bestaan, maken betere en veiligere beslissingen. Aan de hand van herkenbare voorbeelden zoals wachtwoorden, phishing, software-updates en teamcultuur laat deze aflevering zien hoe duidelijke communicatie en vertrouwen een sterkere veiligheidscultuur kunnen creëren.
Cybersecurity blijkt dan minder een kwestie van controle en meer van samenwerking.
Niet gebaseerd op dreiging, maar op inzicht.
Een uitnodiging om digitale veiligheid anders te bekijken: niet in zwart-wit, maar in appelblauwzeegroen.

Mar 2, 2026
Ik wil in GRC werken, wat nu?
Mar 2, 2026
Mar 2, 2026
11 min
Hoe bouw je een geloofwaardige carrière in GRC op, ongeacht je opleidingsniveau?
Deze aflevering verkent waarom technische praktijkervaring, samenwerken met diverse profielen en sterke communicatieskills essentieel zijn. We vergelijken klassieke instaproutes zoals junior consultancy met technische trajecten via SOC, pentesting en operations, en tonen hoe die ervaring leidt tot betere risico-inschatting, patroonherkenning en duurzame GRC-expertise.
Een eerlijke, genuanceerde kijk op een vraag die steeds vaker gesteld wordt door mensen met gezonde ambitie.

Feb 24, 2026
Feb 24, 2026
13 min
Wat als een ervaren ISO 9001-auditor beslist om ISO 27001-audits te gaan uitvoeren? Op het eerste gezicht lijkt het een logische stap. Beide zijn managementsystemen, beide volgen dezelfde high level structure, en de auditprincipes zijn vertrouwd terrein. Toch schuilt het echte verschil in de technische diepgang van informatiebeveiliging.
In deze aflevering verkennen we waar de overstap vlot verloopt en waar de leercurve steiler wordt. We maken het onderscheid tussen het compliance-luik en de technische laag, en leggen uit waarom patroonherkenning in IT-omgevingen cruciaal is. Daarnaast bespreken we welke opleidingen en praktijkervaring écht waardevol zijn, en waarom teamwork tussen compliance- en technische auditors essentieel blijft.
Een eerlijke, genuanceerde kijk op een vraag die steeds vaker gesteld wordt in audit- en certificatiekringen.







