Directies vinden informatiebeveiliging best wel belangrijk, mits ze maar begrijpelijk gerapporteerd worden over de risico’s, zodat ze een prioriteitsstelling kunnen maken tussen al die aandachtsvelden die om aandacht schreeuwen. In dit artikel een beschrijving hoe zo’n rapportage opgezet kan worden.
Artikel(en) met tag ‘ICT’
Cool is Hot |
| 'Cool is Hot' is de volgende stap op weg naar zakelijk geluk! Want zakelijk geluk ligt voor het oprapen, zeker als u gebruik maakt van de laatste wereldwijde know how op dit gebied. |
Gek op gaten |
| Vaak wordt gedacht dat klanten op zoek zijn naar producten en diensten. Maar wie zich verdiept in wat klanten willen, ontdekt dat ze vooral behoefte hebben aan oplossingen. |
Blauwe Bananen |
| Hoe creëer ik als dienstverlener unieke kernvaardigheden en onderscheidend vermogen? Of in termen van de titel van dit boek: Wat is uw blauwe banaan? |
De dirty tricks van het onderhandelen |
| Maak korte metten met de dirty tricks van uw gesprekspartners. Met de technieken en strategieën in dit boek laat u zichzelf nooit meer in de luren leggen. |
Het 3de (derde) alternatief - paperback editie |
| Elke partij wil de andere niet echt serieus nemen en vreest zichzelf te verliezen als hij toegeeft. Covey leert ons dat er meer mogelijk is dan 'jouw manier of mijn manier'. |
Managementrapportage risicoprofiel informatiebeveiliging ISO 27001 of 27002
Heeft u de antwoorden op de vragen van de CIO
Dacht u nu echt, dat u de CIO als leek knollen voor citroenen kunt verkopen? Dat is over. Vanaf nu is de CIO de CEO van een ICT-organisatie en hij staat aan het roer.
Uw business continuity plan is een oplossing en geen managementsysteem
Een business continuity plan richt zich op risico’s die niet groot genoeg zijn om ze te willen vermijden. Maak het daarom niet te ingewikkeld en geef antwoord op de vraag ‘Is dat erg?’
Dit is typisch een antwoord dat alleen een ICT-er kan geven
Alignment is al weer een beetje een verouderd begrip. Waarschijnlijk omdat het slechts een illusie is, dat we die situatie ooit bereiken. Bijgaand een eigen belevenis, waarmee ik weer met de neus op de feiten werd gedrukt.
Dit is typisch een antwoord, dat alleen een ICT’er kan geven
‘Van je fouten leer je’. Het is een bekend gezegde en de reden waarom in de ICT incidenten worden geregistreerd. Een incident wordt geregistreerd samen met de oplossing als een bekende fout (FAQ). Iedereen die later met zo’n zelfde incident wordt geconfronteerd kan daardoor de oplossing simpel toepassen. Voor de registratie wordt beoordeeld of de [...]
Keuzes en aanpak voor uw Business Continuity Plan BCP of calamiteitenplan
Veel organisaties zien op tegen het opstellen van een Business Continuity Plan (BCP), omdat ze vaak niet weten hoe ze moeten beginnen, zonder allerlei overbodige activiteiten uit te voeren. In dit artikel een beschrijving van een aanpak om te komen tot een BCP met de keuzes die gemaakt moeten worden om de scope van het project snel en op maat te bepalen.
Het nieuwe gebruik van de ICT
Het gat tussen wat de business wil en wat de ICT traditioneel kan, wordt steeds groter. Is de service manager van nu nog wel in staat om te zorgen voor business en IT-alignment? Test uzelf op wat de cio van de Rabobank verwacht.
Communicatie struikelblok voor alignment
Business en IT alignment staat hoog op de agenda van ICT-managers. Vooral communicatie is hierin belangrijk. Als het echter gebaseerd is op een foutief uitgangspunt, is het dan een utopie of is het zelfs een non-issue?
Informatiebeveiliging awareness voor management en gebruikers
Veel beveiligers en ICT’ers zien gebrek aan awareness als een belangrijk probleem bij security. Als je security isoleert en de focus legt op alleen dit probleem, dan is dat ook inderdaad het geval. Een beveiliger echter is geen wetgever, maar een dienstverlener die zorgt voor optimale informatiebeveiliging.
Integratie ITIL, ASL en BiSL is noodzaak of niet doen deel 2
Voor het BPR is functioneel beheer het primaire proces. In dit artikel de beschrijving van de implementatie van het geïntegreerde regiemodel volgens Looijen op basis van ITIL, BiSL en ASL.





