trefwoord

Informatiebeveiliging: bescherming van informatie als strategische opgave

Informatiebeveiliging gaat over het beschermen van informatie tegen ongeoorloofde toegang, wijziging of verlies. Organisaties staan voor een groeiende uitdaging: digitale dreigingen nemen toe, regelgeving wordt strenger en medewerkers blijken keer op keer de zwakste schakel. Tegelijkertijd is de vertrouwelijkheid, integriteit en beschikbaarheid van informatie — de zogenoemde CIA-triad — een randvoorwaarde voor het voortbestaan van elke organisatie. Deze pagina brengt de belangrijkste boeken en inzichten samen voor iedereen die serieus werk wil maken van informatiebeveiliging.

De grondslagen van informatiebeveiliging

Wie informatiebeveiliging wil begrijpen, doet er goed aan te beginnen bij de fundamenten. Wat zijn de kernbegrippen? Welke bedreigingen bestaan er? En welke maatregelen — technisch, organisatorisch en fysiek — staan tot onze beschikking? Twee boeken bieden hiervoor een degelijk vertrekpunt.

Jule Hintzbergen Kees Hintzbergen André Smulders Hans Baars
Basiskennis informatiebeveiliging op basis van ISO27001 en ISO27002
Hét standaardwerk voor iedereen die de basisprincipes van informatiebeveiliging wil leren op basis van ISO 27001 en ISO 27002. Veelgebruikt als studieboek én als naslagwerk in de praktijk.
Boek bekijken
40,28
24,95
Nu besteld, woensdag in huis | Gratis verzonden
Brenno de Winter
Fundamenten van informatiebeveiliging
Brenno de Winter behandelt de fundamenten van informatiebeveiliging via het ROT-model: Regulering, Organisatie en Techniek. Een helder en toegankelijk overzicht voor wie grip wil krijgen op het vakgebied.
Boek bekijken
€ 37,42
Op voorraad | Nu besteld, dinsdag in huis | Gratis verzonden
Organisatie van de informatiebeveiliging en vertrouwelijkheid van informatie
Clemens Willemsen verkent hoe begrippen als vertrouwelijkheid verschillende betekenissen hebben in uiteenlopende standaarden. Een verhelderend artikel voor wie de taal van informatiebeveiliging wil doorgronden.
Basiskennis informatiebeveiliging op basis van ISO27001 en ISO27002 Informatiebeveiliging is geen eenmalige ingreep maar een cyclisch proces. Het plan-do-check-act-principe uit ISO 27001 helpt organisaties hun beveiliging structureel op peil te houden en aan te passen aan nieuwe dreigingen.

Auteurs die schrijven over 'informatiebeveiliging'

Informatiebeveiliging als beheerst proces

Kennis van de grondslagen is één ding; het inrichten van informatiebeveiliging als een beheersbaar en herhaalbaar proces is een ander. De boeken in dit gedeelte bieden structuur en een routekaart voor organisaties die meer grip willen op hun informatiebeveiligingsbeleid. Daarnaast werpt Clemens Willemsen een blik op de Europese richtlijnen die vitale sectoren raken.

Pieter van Houten Marcel Spruit Koos Wolters
Informatiebeveiliging onder controle, met MyLab
Een complete aanpak voor het inrichten en beheren van informatiebeveiliging als beheerst proces. Met MyLab-ondersteuning geschikt voor zowel onderwijs als de beroepspraktijk.
Boek bekijken
€ 46,95
Op voorraad | Nu besteld, dinsdag in huis | Gratis verzonden
Mark Tissink
Grip op informatiebeveiliging
Mark Tissink biedt een praktische routekaart voor managers en specialisten die serieus grip willen krijgen op informatiebeveiliging binnen hun organisatie. Toegankelijk en direct toepasbaar.
Boek bekijken
€ 29,95
Op voorraad | Nu besteld, dinsdag in huis | Gratis verzonden
Informatiebeveiliging van vitale diensten en processen
Clemens Willemsen
Clemens Willemsen licht zijn boek over informatiebeveiliging van vitale diensten toe en bespreekt de implementatie van de Europese richtlijnen NIS-2 en CER. Actueel en goed gedocumenteerd.

ISO 27001: de internationale standaard voor informatiebeveiliging

ISO 27001 is wereldwijd dé norm voor het inrichten van een managementsysteem voor informatiebeveiliging. Het biedt organisaties een bewezen raamwerk om risico's te identificeren, maatregelen te treffen en naleving aantoonbaar te maken. Cees van der Wens heeft zich als lead auditor en consultant volledig in dit onderwerp verdiept.

Spotlight: Cees van der Wens

Als lead auditor heeft Cees van der Wens tientallen ISO 27001-certificeringsaudits uitgevoerd. Zijn boeken zijn onmisbare naslagwerken voor iedereen die organisaties wil begeleiden naar een gecertificeerd managementsysteem voor informatiebeveiliging.
Cees van der Wens
Handboek ISO 27001 Controls
Een uitgebreid handboek voor het implementeren en auditeren van alle beheersmaatregelen uit ISO 27001. Van der Wens schrijft vanuit ruime praktijkervaring als lead auditor.
Boek bekijken
€ 49,50
Nu besteld, woensdag in huis | Gratis verzonden
Baseline Informatiebeveiliging Overheid (BIO) gebaseerd op de ISO 27002:2022
Stijn de Wilde
Een heldere bespreking van het boek over de Baseline Informatiebeveiliging Overheid (BIO), gebaseerd op ISO 27002:2022. Nuttig voor iedereen die werkzaam is bij een overheidsinstantie.
Barry Derksen Nico Kaag
Baseline Informatiebeveiliging Overheid (BIO) gebaseerd op de ISO 27002:2022
Barry Derksen en Nico Kaag bieden een praktisch houvast voor informatiebeveiligingsprofessionals bij de overheid. Het boek verbindt de BIO-vereisten direct met de herziene ISO 27002:2022.
Boek bekijken
€ 49,00
Nu besteld, woensdag in huis | Gratis verzonden

Informatiebeveiliging bij vitale infrastructuur en Europese regelgeving

Met de invoering van NIS-2 en de CER-richtlijn worden organisaties in vitale sectoren geconfronteerd met vergaande verplichtingen op het gebied van informatiebeveiliging. Onderstaande boeken helpen bij de praktische vertaling van deze Europese eisen naar de Nederlandse context.

Clemens Willemsen
Informatiebeveiliging van vitale diensten en processen
Clemens Willemsen richt zich op informatiebeveiliging van vitale diensten en processen, met uitgebreide aandacht voor de implementatie van NIS-2 en CER. Een onmisbaar boek voor sectoren als energie, water en transport.
Boek bekijken
€ 21,95
Nu besteld, woensdag in huis | Gratis verzonden
Michiel Benda
NIS2 Professional (CNIS2) Courseware
Courseware voor de NIS2 Professional-certificering. Biedt een gedegen overzicht van de verplichtingen die de NIS2-richtlijn stelt aan organisaties in kritieke infrastructuur en essentiële diensten.
Boek bekijken
€ 114,40
Nu besteld, woensdag in huis | Gratis verzonden

Clemens Willemsen: een oeuvre in informatiebeveiliging

Weinig auteurs hebben zich zo intensief beziggehouden met de breedte van informatiebeveiliging als Clemens Willemsen. Na zijn studie Bestuurlijke Informatica en zijn promotie aan de Universiteit van Tilburg heeft hij een reeks boeken geschreven die het vakgebied vanuit uiteenlopende invalshoeken belichten — van organisatorische inrichting tot kwantitatieve waardering.

Spotlight: Clemens Willemsen

Clemens Willemsen is een van de meest productieve Nederlandse auteurs op het gebied van informatiebeveiliging. Zijn werk beslaat organisatie-inrichting, kwantitatieve waardering en vitale infrastructuur. Hij heeft ook als gastdocent opgetreden aan universiteiten.
Clemens Willemsen
Organisatie van de informatiebeveiliging en vertrouwelijkheid van informatie
Willemsen onderzoekt hoe informatiebeveiliging organisatorisch verankerd moet worden en hoe vertrouwelijkheid van informatie in de praktijk gestalte krijgt. Met aandacht voor de variëteit in begrippen tussen standaarden.
Boek bekijken
24,95
18,95
Nu besteld, woensdag in huis | Gratis verzonden
Clemens Willemsen
Waardering van de informatiebeveiliging
In dit boek kiest Willemsen voor een kwantitatieve benadering van informatiebeveiliging. Hij laat zien hoe de betrouwbaarheidsaspecten beschikbaarheid, integriteit en vertrouwelijkheid meetbaar en waardeerbaar zijn.
Boek bekijken
17,95
13,95
Nu besteld, woensdag in huis

De menselijke factor: bewustwording en gedragsverandering

Technische maatregelen zijn noodzakelijk maar niet voldoende. Onderzoek toont keer op keer aan dat de mens de meest kritieke variabele is in informatiebeveiliging. Medewerkers die te weinig bewust zijn van risico's, vormen een aantrekkelijk doelwit voor aanvallers die gebruikmaken van social engineering, phishing en manipulatie. Bewustwording en gedragsverandering zijn daarmee net zo belangrijk als firewalls en encryptie.

Jan Hoogstra Kimberley Tonkes
Pas (er)op! - Over informatiebeveiliging, bewustwording en gedragsverandering
Jan Hoogstra en Kimberley Tonkes leggen de nadruk op bewustwording en gedragsverandering als kern van effectieve informatiebeveiliging. Praktisch, direct toepasbaar en een aanrader voor ieder beveiligingsprogramma.
Boek bekijken
€ 29,99
Op voorraad | Nu besteld, dinsdag in huis | Gratis verzonden
Pas (er)op! - ‘Kan ieder (cyber-)security programma verrijken’
Stijn de Wilde
Recensent Stijn de Wilde bevestigt dat 'Pas (er)op!' een aanwinst is voor ieder cybersecurityprogramma. De nadruk op de mens als cruciaal element sluit aan bij wat de praktijk al laat zien.
Jan Hoogstra over informatieveiligheid: ‘Techniek biedt schijnveiligheid’
Jan Hoogstra over informatieveiligheid
Jan Hoogstra illustreert hoe zelfs een simpel wachtwoord van negen letters in twee minuten te kraken is. Techniek biedt schijnveiligheid — gedragsverandering is onmisbaar als aanvulling.
Informatiebeveiliging is niet iets éénmaligs, maar een continu proces. Techniek alleen is niet genoeg: het gedrag van mensen bepaalt in grote mate of een organisatie daadwerkelijk veilig is. Uit: Pas (er)op! - Over informatiebeveiliging, bewustwording en gedragsverandering

Wat te doen als het toch misgaat

Zelfs de best beveiligde organisatie kan slachtoffer worden van een cyberaanval of datalek. De vraag is dan niet alleen hoe het kon gebeuren, maar vooral: wat nu? Een heldere crisisaanpak en kennis van de te nemen stappen kunnen het verschil maken tussen een beheersbaar incident en een langdurige bedrijfsstilstand.

Nathalie Claes
Gehackt, wat nu?
Nathalie Claes schrijft vanuit de praktijk over wat er gebeurt nadat een organisatie gehackt is. Het boek benadrukt dat informatieveiligheid verder gaat dan IT en vooral over mensen en processen gaat.
Boek bekijken
€ 32,00
Op voorraad | Nu besteld, dinsdag in huis | Gratis verzonden
Gehackt, wat nu? Een hack is zelden alleen een technisch probleem. De schade wordt mede bepaald door hoe snel en helder een organisatie reageert: communiceer transparant, beperk verdere toegang en evalueer achteraf grondig wat er misging.

Informatiebeveiliging als doorlopend aandachtspunt

Informatiebeveiliging is geen project met een einddatum. Het is een discipline die voortdurend aandacht vraagt: van bestuurders die risico's begrijpen, van specialisten die standaarden implementeren en van medewerkers die bewust omgaan met informatie. De boeken en artikelen op deze pagina bieden samen een compleet beeld — van de theoretische grondslagen tot de dagelijkse praktijk, van internationale normen tot Europese regelgeving en van technische maatregelen tot de menselijke kant van beveiliging. Wie serieus werk wil maken van informatiebeveiliging, vindt hier een solide vertrekpunt.

Boeken over 'informatiebeveiliging' koop je bij Jongbloed.nl

Producten over 'informatiebeveiliging'

Deel dit artikel

Wat vond u van dit artikel?

0
0

    Personen

      Trefwoorden