trefwoord
Informatiebeveiliging: bescherming van informatie als strategische opgave
Informatiebeveiliging gaat over het beschermen van informatie tegen ongeoorloofde toegang, wijziging of verlies. Organisaties staan voor een groeiende uitdaging: digitale dreigingen nemen toe, regelgeving wordt strenger en medewerkers blijken keer op keer de zwakste schakel. Tegelijkertijd is de vertrouwelijkheid, integriteit en beschikbaarheid van informatie — de zogenoemde CIA-triad — een randvoorwaarde voor het voortbestaan van elke organisatie. Deze pagina brengt de belangrijkste boeken en inzichten samen voor iedereen die serieus werk wil maken van informatiebeveiliging.
De grondslagen van informatiebeveiliging
Wie informatiebeveiliging wil begrijpen, doet er goed aan te beginnen bij de fundamenten. Wat zijn de kernbegrippen? Welke bedreigingen bestaan er? En welke maatregelen — technisch, organisatorisch en fysiek — staan tot onze beschikking? Twee boeken bieden hiervoor een degelijk vertrekpunt.
Boek bekijken
Boek bekijken
Basiskennis informatiebeveiliging op basis van ISO27001 en ISO27002 Informatiebeveiliging is geen eenmalige ingreep maar een cyclisch proces. Het plan-do-check-act-principe uit ISO 27001 helpt organisaties hun beveiliging structureel op peil te houden en aan te passen aan nieuwe dreigingen.
Auteurs die schrijven over 'informatiebeveiliging'
Informatiebeveiliging als beheerst proces
Kennis van de grondslagen is één ding; het inrichten van informatiebeveiliging als een beheersbaar en herhaalbaar proces is een ander. De boeken in dit gedeelte bieden structuur en een routekaart voor organisaties die meer grip willen op hun informatiebeveiligingsbeleid. Daarnaast werpt Clemens Willemsen een blik op de Europese richtlijnen die vitale sectoren raken.
Boek bekijken
Boek bekijken
ISO 27001: de internationale standaard voor informatiebeveiliging
ISO 27001 is wereldwijd dé norm voor het inrichten van een managementsysteem voor informatiebeveiliging. Het biedt organisaties een bewezen raamwerk om risico's te identificeren, maatregelen te treffen en naleving aantoonbaar te maken. Cees van der Wens heeft zich als lead auditor en consultant volledig in dit onderwerp verdiept.
Spotlight: Cees van der Wens
Boek bekijken
Boek bekijken
Informatiebeveiliging bij vitale infrastructuur en Europese regelgeving
Met de invoering van NIS-2 en de CER-richtlijn worden organisaties in vitale sectoren geconfronteerd met vergaande verplichtingen op het gebied van informatiebeveiliging. Onderstaande boeken helpen bij de praktische vertaling van deze Europese eisen naar de Nederlandse context.
Boek bekijken
Boek bekijken
Clemens Willemsen: een oeuvre in informatiebeveiliging
Weinig auteurs hebben zich zo intensief beziggehouden met de breedte van informatiebeveiliging als Clemens Willemsen. Na zijn studie Bestuurlijke Informatica en zijn promotie aan de Universiteit van Tilburg heeft hij een reeks boeken geschreven die het vakgebied vanuit uiteenlopende invalshoeken belichten — van organisatorische inrichting tot kwantitatieve waardering.
Spotlight: Clemens Willemsen
Boek bekijken
Boek bekijken
De menselijke factor: bewustwording en gedragsverandering
Technische maatregelen zijn noodzakelijk maar niet voldoende. Onderzoek toont keer op keer aan dat de mens de meest kritieke variabele is in informatiebeveiliging. Medewerkers die te weinig bewust zijn van risico's, vormen een aantrekkelijk doelwit voor aanvallers die gebruikmaken van social engineering, phishing en manipulatie. Bewustwording en gedragsverandering zijn daarmee net zo belangrijk als firewalls en encryptie.
Boek bekijken
Informatiebeveiliging is niet iets éénmaligs, maar een continu proces. Techniek alleen is niet genoeg: het gedrag van mensen bepaalt in grote mate of een organisatie daadwerkelijk veilig is. Uit: Pas (er)op! - Over informatiebeveiliging, bewustwording en gedragsverandering
Wat te doen als het toch misgaat
Zelfs de best beveiligde organisatie kan slachtoffer worden van een cyberaanval of datalek. De vraag is dan niet alleen hoe het kon gebeuren, maar vooral: wat nu? Een heldere crisisaanpak en kennis van de te nemen stappen kunnen het verschil maken tussen een beheersbaar incident en een langdurige bedrijfsstilstand.
Boek bekijken
Gehackt, wat nu? Een hack is zelden alleen een technisch probleem. De schade wordt mede bepaald door hoe snel en helder een organisatie reageert: communiceer transparant, beperk verdere toegang en evalueer achteraf grondig wat er misging.
Informatiebeveiliging als doorlopend aandachtspunt
Informatiebeveiliging is geen project met een einddatum. Het is een discipline die voortdurend aandacht vraagt: van bestuurders die risico's begrijpen, van specialisten die standaarden implementeren en van medewerkers die bewust omgaan met informatie. De boeken en artikelen op deze pagina bieden samen een compleet beeld — van de theoretische grondslagen tot de dagelijkse praktijk, van internationale normen tot Europese regelgeving en van technische maatregelen tot de menselijke kant van beveiliging. Wie serieus werk wil maken van informatiebeveiliging, vindt hier een solide vertrekpunt.