Centered Cybersecurity (NL): Toegankelijke inzichten in cybersecurity, governance en audit
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Centered Cybersecurity is een podcast voor leiders, professionals en iedereen die wil groeien in audit, beheer en het bredere domein van governance, risk en compliance. Dirk De Nijs maakt complexe vraagstukken helder en vertaalt ze naar nuttige, praktische inzichten. We houden daarbij ook rekening met de menselijke factor, vaak het echte kantelpunt in cybersecurity. Zonder onnodige technische diepgang focust de podcast op professionals die rust, inzicht en richting zoeken in een snel evoluerend domein.
Episodes

Feb 16, 2026
Feb 16, 2026
9 min
Veel organisaties zeggen het hardop of denken het stilletjes: “Wij zijn geen IT-bedrijf. Overdrijven we niet met al die cybersecurity?” Het is een begrijpelijke reflex, maar ook een gevaarlijke vereenvoudiging. Want cybersecurity gaat vandaag al lang niet meer over servers en firewalls alleen. Het gaat over continuïteit, verantwoordelijkheid, reputatie en bestuur.
In deze aflevering verkennen we waarom bijna elke organisatie, ook wie zichzelf niet als technisch beschouwt, intussen afhankelijk is van digitale processen en ketens. We maken het onderscheid tussen overdreven beveiliging en doordacht risicobeheer. Geen doemdenken, geen buzzwords, maar een nuchtere blik op wat proportioneel, haalbaar en zinvol is.
Voor bestuurders, managers en professionals die helderheid zoeken in plaats van angst. En die willen begrijpen waar cybersecurity echt over gaat, zonder zich te verliezen in techniek.

Feb 9, 2026
Feb 9, 2026
9 min
In deze aflevering van Invero27 met Dirk De Nijs duiken we diep in de rol van de ISO 27001 Lead Implementer. Vandaag verkennen we een onderwerp dat voor veel organisaties bepalend is: hoe je informatiebeveiliging niet alleen bedenkt, maar ook écht laat werken.
ISO 27001 is meer dan een norm of een certificaat. Het is een manier om risico’s te begrijpen, keuzes te onderbouwen en beveiliging structureel te verankeren in de dagelijkse werking van een organisatie. Maar wat betekent dat concreet voor wie zo’n traject begeleidt?
We bekijken hoe een Lead Implementer structuur aanbrengt, hoe het ISMS wordt ontworpen, gebouwd en uiteindelijk operationeel gemaakt, en waarom de menselijke kant vaak uitdagender is dan de technische. Van risicoanalyse tot auditvoorbereiding, van designfase tot runfase.
Deze aflevering is bedoeld voor wie wil begrijpen wat de rol écht inhoudt, welke vaardigheden nodig zijn en hoe je security vertaalt naar rust, samenhang en voorspelbaarheid in de praktijk.

Feb 2, 2026
Feb 2, 2026
17 min
Wat betekent het nu echt om ISO 27001 Lead Auditor te zijn, en hoe word je het zelf?
In deze aflevering nemen we je stap voor stap mee in een rol die vaak wat mysterieus aanvoelt, maar in werkelijkheid een heel concreet en gestructureerd vak is.
Je ontdekt wat een Lead Auditor precies doet, waar die naar kijkt en welke vaardigheden het verschil maken tussen een redelijke en een sterke auditor. We verkennen de opbouw van ISO 27001, de rol van Annex A, het belang van objectief bewijs, de manier waarop audits worden gepland en uitgevoerd, en de eigenschappen die essentieel zijn: onafhankelijkheid, methodologie en people-skills.
Daarna bekijken we hoe je zélf die weg kunt afleggen, van beginner tot volwaardig Lead Auditor, inclusief opleidingen, praktijkervaring, carrièrepaden en verdere specialisatie.
Deze aflevering is bedoeld voor iedereen die overweegt om met auditing te starten, of simpelweg wil begrijpen hoe professionele informatiebeveiligingsaudits echt werken.
Een rustige en heldere gids in een vakgebied dat steeds belangrijker wordt.

Jan 26, 2026
Jan 26, 2026
17 min
Wat doet een Lead Auditor nu eigenlijk? Is dat gewoon iemand die controleert, vinkjes zet en rapporten schrijft? Of zit er meer achter die rol?
In deze aflevering van Invero27 met Dirk De Nijs nemen we rustig en helder de tijd om de rol van de Lead Auditor uit te leggen. Zonder jargon, zonder mysterie en vooral zonder hocus pocus. We vertrekken bij de basis: wat is een audit, hoe verloopt zo’n proces en waarom is die aanpak vandaag zo belangrijk binnen domeinen zoals informatiebeveiliging, kwaliteit, GDPR en NIS2.
Je ontdekt waarom een Lead Auditor veel meer is dan een controleur. Het is iemand die een auditproject leidt, teams aanstuurt, objectiviteit bewaakt en organisaties helpt hun echte staat van zaken te begrijpen. Niet op buikgevoel, maar op feiten, bewijzen en een gestructureerde methodologie.
Deze aflevering is bedoeld voor managers, IT-verantwoordelijken, security officers en iedereen die met audits te maken krijgt en zich afvraagt: wat levert dit nu écht op? Na deze aflevering weet je wat je mag verwachten en waarom een goede Lead Auditor het verschil maakt.

Jan 19, 2026
Jan 19, 2026
12 min
In deze aflevering verkennen we twee modellen die steeds vaker het verschil maken in complexe trajecten zoals NIS2, ISO 27001, securityprogramma’s en digitale transformaties: het Cardioloog-model en het Dirigent-model. Het eerste brengt duidelijke diagnose: weten wat er ontbreekt, waar risico’s zitten en wat prioriteit moet krijgen. Het tweede brengt samenhang: ritme, cadans en harmonie tussen teams, zodat oplossingen daadwerkelijk en voorspelbaar worden uitgevoerd.
We tonen hoe beide modellen elkaar aanvullen en waarom veel organisaties pas vooruitgaan wanneer diagnose en uitvoering niet langer twee afzonderlijke werelden zijn. Daarna leggen we rustig uit waarom Dirk De Nijs ervoor kiest om beide rollen op te nemen. Niet als een grote claim, maar omdat hij zag dat net op het snijpunt tussen analyse en uitvoering veel programma’s vastlopen. Deze aflevering biedt een helder kader en toont hoe organisaties sneller, rustiger en consistenter kunnen bewegen van inzicht naar resultaat.

Jan 12, 2026
Wat cybersecurity kan leren van een dirigent.
Jan 12, 2026
Jan 12, 2026
11 min
In deze aflevering verkennen we waarom zoveel cybersecurity- en complianceprogramma’s vastlopen, zelfs wanneer er sterke experts en gemotiveerde teams aan werken. Niet door gebrek aan kennis, maar door gebrek aan samenhang. Het dirigentmodel biedt hiervoor een concrete werkwijze die ritme, overzicht en rust brengt in complexe trajecten.
Net zoals een dirigent geen instrument bespeelt, maar zorgt voor tempo, timing en samenklank, richt dit model zich op harmonisatie vóór uitvoering. In plaats van iedereen tegelijk te laten starten, worden doelstellingen, afhankelijkheden, volgorde en cadans vooraf afgestemd. Zo kunnen teams synchroon werken, zonder elkaar te blokkeren of voorbij te lopen.
We leggen uit hoe het dirigentmodel frictie vermindert, integratiemomenten voorspelbaar maakt en uitvoering beheersbaar houdt in trajecten zoals NIS2, ISO 27001, DORA en audits. Je hoort waarom vertragingen zelden ontstaan door gebrek aan expertise, maar door ontbrekende afstemming.
Deze aflevering is bedoeld voor managers, programma- en projectverantwoordelijken en IT- en securityleiders die complexe trajecten met vertrouwen willen uitvoeren, zonder extra druk of chaos.

Jan 5, 2026
Jan 5, 2026
8 min
In deze aflevering stellen we een concrete manier van werken voor die in de medische wereld al jaren vanzelfsprekend is, maar in cybersecurity- en complianceprojecten nog te weinig wordt toegepast: het cardioloog-model. Het is geen abstract principe, maar een gestructureerde werkwijze waarbij eerst een grondige diagnose gebeurt en pas daarna advies en actie volgen.
In de medische wereld verzamelt een verpleegkundige alle gegevens, zodat de cardioloog zich kan focussen op wat echt telt: interpreteren, analyseren en beslissen. Precies die rolverdeling en voorbereiding maken het verschil wanneer organisaties werken aan trajecten zoals NIS2, ISO 27001, DORA, PCI DSS of audits.
We leggen uit hoe het cardioloog-model werkt, waarom het rust en snelheid brengt en hoe het voorkomt dat teams vastlopen in documentwerk, Excelbestanden en tijdsdruk. Je hoort waarom een sterke intake essentieel is, hoe expertise beter rendeert wanneer de expert leidt in plaats van volgt en waarom deze aanpak leidt tot betere beslissingen.
Deze aflevering is bedoeld voor managers, IT- en securityverantwoordelijken en iedereen die betrokken is bij cybersecuritytrajecten en zoekt naar een beheersbare, duidelijke en kwaliteitsvolle manier van werken.

Dec 28, 2025
Dec 28, 2025
9 min
Wanneer wordt data eigenlijk informatie? Het lijkt een eenvoudige vraag, maar ze raakt de kern van informatiebeveiliging, privacy en risicobeheer. In deze aflevering vertrekken we niet vanuit technologie of wetgeving, maar vanuit betekenis en context. Aan de hand van twee alledaagse objecten, een fles water en een buisje bloed, maken we duidelijk waarom niet het object zelf bepaalt hoe gevoelig iets is, maar wel wat eruit kan worden afgeleid.
We verkennen het verschil tussen data en informatie, tussen drager en inhoud, en leggen uit waarom hetzelfde object in de ene omgeving banaal is en in een andere context cruciaal of zelfs risicovol. Van ziekenhuislabo tot wateranalyse, van GDPR tot ISO 27001: deze aflevering toont waarom informatiebeveiliging veel verder gaat dan IT alleen.
Een heldere denkoefening, praktische vuistregels en herkenbare voorbeelden helpen organisaties om beter te zien waar hun echte risico’s zitten, vaak op plaatsen waar ze die niet meteen verwachten.







