

Fundamenten van informatiebeveiliging Regulering, organisatie en techniek
Hardback504 pagina’sNederlandsLeverbaar
Colofon2Managementsamenvatting (TLDR)3Voorwoord4Leeswijzer61. Niet meer te berekenen voordeel10Ongekende schade13Een prijskaartje als randvoorwaarde152. Beveiliging is ROT213. Bouwsteen 1: Regulering264. Beveiliging is Chefsache305. De chef heeft een zorgplicht34Drie pijlers om de zorgplicht te vormen366. De wetgeving44Strafrecht50Intellectueel eigendomsrecht527. Hard- en softlaw60Normenkaders638. De rol van de auditor67Vaardigheden en achtergrond van een auditor789. De bekendste norm: de ISO-2700182Information Security Management Systeem83Plan-Do-Check-Act85Andere sectoren wijzen ons de weg89Safety First Mindset93De cyclus van het risico94De ISO27XXX-familie96Tot slot9710. Andere relevante normenkaders99Pentesting volgens MIAUW10311. De belangrijkste zaken het eerst regelen106Begin met het einde voor ogen109Zoek je kroonjuwelen111Wie staat waarvoor aan de lat11412. Omgaan met risico’s11913. Risicobeheersing12514. Risicomanagementmethodieken147De risicomatrix148FMEA – Failure Mode and Effects Analysis153FAIR met Monte Carlo159Bowtie: risico’s als vlinderdas163Veel methodieken om uit te kiezen16715. Bouwsteen 2: Organisatie17316. Waar positioneer je beveiliging?180De rol van de CISO: een chief?187Digitaal en fysiek: geen losse eilanden18917. De mens centraal193Informatiebeveiliging in het personeelsbeleid193De menselijke factor in informatiebeveiliging19718. De CISO als kop van Jut201Een voorbeeld uit de praktijk20319. De psychosociaal onveilige werkplek216Psychologisch veilig verplicht22220. De giftige werkplek239Kenmerken toxische gedragingen242Vrouwonvriendelijk gedrag251Omgaan met gif25421. Veiliger klimaat bouwen259Bouw een ‘just culture’279Aanspreekbaarheid28022. Omgaan met bijzonder gedrag282Narcisme283Autisme28523. De menselijke maat voorop28724. Psychologie van informatiebeveiliging289Versterkende effecten32325. Volwassen veiligheidscultuur326Watermeloen compliance328Het is (weer) chefsache330Sleutelrol voor de CISO332Lange adem33326. Opleiding335Verplichte kost voor bestuurders339Opleiding uit veiligheidsdenken340Traditionele vaardigheden342Crew Resource Management344Een bijzondere plek voor jongeren34927. Communicatie350Omgaan met ontsporende opmerkingen353Roos van Leary357Cruciale conversaties35928. Uitgeschakelde feedback loops365De validatiecrisis367De klant op afstand37029. Lessen van volwassen industrieën373Gestandaardiseerd werken38030. Als je niet aan tafel zit dan sta je op het menu38431. Bouwsteen 3: Techniek39132. Falende software kan dodelijk zijn394Slechte software397Slechte software als schadepost401Vibecoding of AI programmeert40533. Goede software maken: het kan410Hoe dan?416Veilige software maken: het moet!42234. De techniek42535. Wat niet weet, wat wel deert449Verkeerslichten in transparantie45536. Geopolitiek in techniek461Geopolitieke risico’s beheersen46837. Als het misgaat474Technisch verloop van aanval en verdediging477Bedrijfscontinuïteit479Van waken naar incident response482Elke dag beter: leren van het incident485Meer leren dan techniek alleen486Zoeken naar de root cause49238. Geraakt door non-beveiliging van anderen495Leveranciersstrategie49842. Slotwoord500Dankwoord502Het toegankelijke boek behandelt regulering, organisatie en techniek (ROT) in informatiebeveiliging, met nadruk op cultuur, risico’s en praktijkgerichte handvatten voor bestuurders en professionals.Digitalisering biedt kansen, maar maakt organisaties ook kwetsbaar. Fundamenten van informatiebeveiliging laat zien hoe duurzame beveiliging ontstaat door de balans tussen regulering, organisatie en techniek (ROT). Met praktijkvoorbeelden, heldere kaders en toepasbare handvatten krijgen bestuurders, professionals en teams grip op risico’s én op de menselijke factor. Een onmisbaar handboek voor iedereen die digitale veiligheid serieus neemt.Digitalisering is de ruggengraat van onze samenleving, maar maakt organisaties ook kwetsbaar. Cyberaanvallen, softwarefouten en menselijke misstappen kunnen complete ketens ontwrichten en leiden tot maatschappelijke schade. In dit handboek laat Brenno de Winter zien dat duurzame informatiebeveiliging niet alleen draait om techniek, maar om de samenhang tussen regulering, organisatie en techniek (ROT) – mét de menselijke maat centraal.Het boek biedt een brede en toegankelijke benadering: van wet- en regelgeving (zoals AVG, NIS2, DORA en de Cyber Resilience Act) tot governance, risicomanagement, cultuur, psychologische veiligheid en technische maatregelen als Zero Trust. Met praktijkvoorbeelden, kaders en handvatten wordt duidelijk hoe bestuurders richting kunnen geven, hoe CISO’s en security officers hun rol effectief kunnen vervullen en hoe organisaties leren van incidenten in plaats van ze weg te stoppen.Dit naslagwerk is geschreven voor bestuurders, toezichthouders, auditors en securityprofessionals. Het helpt om structuur, inzicht en praktische houvast te krijgen – of je nu een strategie uitzet, risico’s beheerst of maatregelen implementeert. De kernboodschap is helder: informatiebeveiliging is haalbaar voor iedere organisatie, en wie het goed organiseert wint meer dan veiligheid alleen: betere samenwerking, veerkracht en vertrouwen.
In het kort
ISBN-13
9789492974242
Uitgever
Verschenen
1 oktober 2025
Imprint
Druk
Eerste
Bibliografisch
ISBN-139789492974242
Editie1
DrukEerste
TaalNederlands dut
Pagina’s504
GeïllustreerdNee
Uitgave
Vorm & inhoud
ProductvormHardback BB
SamenstellingLos product
Classificatie
NUR (hoofd)Media en computercommunicatie 811
Trefwoordeninformatiebeveiliging · security · cyber · cbw · cyberbeveiligingswet · just culture · nis2
Medewerkers
Herkomst
Werk-id (NSTC)501639454
MeldingBevestigd bij publicatie 03
Bijgewerkt6 augustus 2026
Trefwoorden
Lijkt op dit boek

Survivalgids voor de Digitale Jungle

Informatiebeveiliging van vitale diensten en processen

Foundations of IT security

Informatiebeveiliging onder controle

Zorgvuldig ICT-gebruik

Privacy in het internettijdperk

De grondslagen van de cyberspace

Basiskennis informatiebeveiliging

Pas (er)op!

Zorgvuldig ICT-gebruik
NSTC 501639454 · CB-relatie 6804523 · Bijgewerkt 6 augustus 2026