top of page
Vaste IT'er of interim IT manager: wanneer kies je wat?
Wanneer kies ik voor een interim CIO of IT-Manager
Erik Bos
20 apr5 minuten om te lezen


OT en NIS2: waarom uw productievloer het nieuwe doelwit is
En waarom uw IT-afdeling dat probleem niet alleen kan oplossen. De meeste organisaties die serieus bezig zijn met NIS2 richten zich op wat ze kennen: het IT-landschap. Servers, werkplekken, Microsoft 365, cloudomgevingen. Begrijpelijk — maar in food, manufacturing en energie zit een tweede wereld. Een wereld van PLC's, SCADA-systemen, besturingsnetwerken en remote verbindingen naar machineleveranciers. Operationele Technologie — OT. En die wereld wordt bij NIS2-implementaties
Erik Bos
25 mrt5 minuten om te lezen


ISO27001. Snelheid is niet het probleem. Nep-controls wel.
Vorige week zag ik op LinkedIn de berichten voorbijkomen over Delve. Een Amerikaanse compliance-startup, gewaardeerd op $300 miljoen, ontmaskerd via een anoniem whistleblower-onderzoek. 494 valse audit-rapporten. ISO 27001, SOC 2, HIPAA, GDPR — allemaal nep. Auditconclusies geschreven voordat er ook maar één control was getoetst. Bewijsmateriaal gefabriceerd voor medewerkers die nooit waren onboarded. Certificeerders die tekenden wat er voor hen lag. Ik las het, en dacht twee
Erik Bos
24 mrt5 minuten om te lezen


Van Shadow AI naar AI-beleid: een stappenplan dat voldoet aan de AI Act en NIS2
Elke organisatie heeft al AI-gebruik — de meeste weten het alleen niet. De AI Act verplicht organisaties tot risicogebaseerd beleid, ongeacht of dat beleid al is vastgesteld. Dit stappenplan helpt u dat gestructureerd op te bouwen, met NIS2 als aanvullend kader voor organisaties die onder die wet vallen. Het probleem dat al bestaat Terwijl u vergaderde over AI-beleid, uploadde uw technische dienst innovatieplannen naar een gratis AI-tool. Dit is geen hypothetisch scenario. He
Erik Bos
23 mrt7 minuten om te lezen
bottom of page