Skip to content
Artwork for qeep talking

qeep talking

Renco Schoemaker

Een maandelijkse podcast waarin Renco Schoemaker in gesprek gaat met uiteenlopende gasten over informatiebeveiliging en privacy. Het gaat daarbij vooral om het 'hoe' in de context van de (lokale) overheid.

Play
  • 20 episodes
  • monthly
  • Avg 37 min
  • Dutch
  • S4 · E37
    June 26 · 38 min

    #37 - Security als proces, teamgevoel en de winst van consistent volhouden (met Eelke de Jong)

    In deze laatste aflevering van seizoen 4 spreek ik Eelke de Jong. Hij is Security Manager bij de gemeente Utrecht - net als Ravin destijds in aflevering #19. Toen ging het vooral over risicomanagement en in deze aflevering is het gesprek breder. Wat zijn de ervaringen met sturing op (2) security processen? Hoe houd je iedereen aan boord in een team van 15 security officers die uiteenlopende IT-teams bedienen? Eelke vertelt over zijn ervaringen en deelt daarnaast ook de hoopvolle opbrengst ("winst") van consistent volhouden. Dit is de laatste aflevering van seizoen 4. Na de zomer start seizoen 5 van qeep talking en gaat de frequentie omhoog omdat ik samen met Kees Hintzbergen De BIO Bazen start (lees er hier meer over). De reguliere, maandelijkse qeep talking afleveringen hebben vanaf seizoen 5 geen video meer. De BIO Bazen afleveringen juist weer wel. Tot dan! Host & gast(en) in deze aflevering Renco Schoemaker - Host Eelke de Jong - Guest (00:59) - Intro met Ilke (02:10) - Werken bij Domstad IT (06:39) - Team en processen (09:29) - Aansluiting met DevOps (12:34) - Invloed en prioriteiten (18:23) - Risico’s en capaciteit (21:33) - Risico en compliance (23:56) - Common controls (26:36) - Team afstemmen (29:54) - Plezier in weerstand (32:25) - Security by design (34:56) - Afsluitende reflectie Beluister deze aflevering op Youtube Bekijk het transcript van deze aflevering qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.

    • Transcript
    • Chapters
  • S4 · E36
    May 29 · 39 min

    #36 - Nut en noodzaak van de leveranciersmatrix (met Kees Hintzbergen)

    Nu Kees Hintzbergen actief is als zelfstandige wist Renco hem te strikken voor de podcast. In deze afleveringen gaat het wederom over leveranciersmanagement, maar dan specifiek over het opleggen van eisen aan softwareleveranciers (en wat te denken van de software broker). Kees ontwikkelde daarvoor een wizard/tool en licht toe hoe die te gebruiken in relatie tot de bestaande processen en instrumenten. Enne, Kees ga je nog wel eens vaker horen (=teaser ja). Host & gast(en) in deze aflevering Renco Schoemaker - Host Kees Hintzbergen - Guest (00:48) - Welkom bij de Podcast (02:07) - Van IBD naar Zelfstandigheid (04:37) - Opleggen aan Leveranciers (07:18) - De Leveranciersmatrix (17:29) - Risicomanagement versus Compliance (28:03) - Het Probleem van Softwarebrokers (36:54) - De Cyber Resilience Act (37:58) - Afronding en Toekomstplannen Bekijk het transcript van deze aflevering qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.

    • Transcript
    • Chapters
  • S4 · E35
    May 1 · 42 min

    #35 - Third-Party Risk Management begint en eindigt bij risicoprofielen (met Luuk Stadhouders)

    Het werd tijd verdieping te zoeken in een - wat mij betreft - weerbarstig onderdeel van informatiebeveiliging. Een onderdeel dat alleen maar een belang toeneemt door het vele uitbesteden, verSaaS'en en de komst van nieuwe wet- en regelgeving zoals NIS2/CER ofwel Cbw/Wwke. Leveranciersmanagement! In deze aflevering doorloop ik met Luuk Stadshouders dat van voren (inkoop) naar achteren (einde contract) en uiteraard alles wat daartussen zit. (p.s. ook de volgende aflevering gaat over dit onderwerp zoals hier beloofd) Host & gast(en) in deze aflevering Renco Schoemaker - Host Luuk Stadhouders - Guest (00:49) - Introductie van de Gast (01:30) - De Rol van Digitale Veiligheid (03:09) - Specialisatie binnen Beerschot (03:40) - Achtergrond van de Gast (04:39) - Informatiebeveiliging versus Digitale Veiligheid (06:44) - Fysieke en Digitale Veiligheid (08:32) - Leidinggeven aan een Team (09:48) - Weerbaarheid versus Informatiebeveiliging (13:10) - Wetgeving en Verantwoordelijkheden (16:12) - Risicomanagement en Inzicht (20:07) - Afhankelijkheden en Leveranciers (22:29) - Risicoanalyse en Leveranciersbeheer (25:48) - Contractbeheer en Leveranciersrelaties (29:16) - De Rol van Contracten (35:14) - Exitstrategieën voor Leveranciers (39:57) - De Dynamiek van Risicoprofielen Beluister deze aflevering op Youtube Bekijk het transcript van deze aflevering qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.

    • Transcript
    • Chapters
  • S4 · E34
    April 3 · 35 min

    #34 - Soevereiniteit in een militaire context: leren van de pionerende Fransen (met Reinout Pieneman)

    In deze aflevering verschuift de aandacht van het publieke naar het militaire domein. Gast Reinout werkt voor het Franse defensiebedrijf Thales en vertelt bevlogen over de de invulling van informatiebeveiliging, normenkaders en soevereiniteit in de militaire context. Voor wie daarover twijfelt: er zit heel wat technische kennis binnen de EU grenzen en de lidstaten kunnen hun voordeel doen met het werk van de pionierende Fransen. Links The French National Cybersecurity Agency (ANSSI) Google Distributed Cloud air-gapped SEnsoren, WApensystemen en COmmandosystemen (SEWACO) Host & gast(en) in deze aflevering Renco Schoemaker - Host Reinout Pieneman - Guest (00:47) - De Droom van Podcasten (02:33) - Een Reis door Informatiebeveiliging (04:35) - De Overgang naar Thales (08:12) - Klantvragen en Oplossingen (11:43) - Geopolitiek en Technologie (13:06) - De Rol van Soevereiniteit (14:46) - De Aankoop van Gemalto (19:11) - Cloud Technologie en Soevereiniteit (21:10) - De Toekomst van Soevereine Cloud (21:42) - Franse Innovaties en Europese Invloeden (26:22) - De Uitdagingen van de Technologische Wereld (29:03) - Het Belang van Veiligheid in Technologie (32:14) - Politieke Beslissingen en Defensie (33:15) - Reflecties en Toekomstvisies Bekijk het transcript van deze aflevering qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.

    • Transcript
    • Chapters
  • S4 · E33
    March 6 · 34 min

    #33 - Waarom je ook werking zou moeten willen, naast opzet en bestaan (met Jan Lugtmeijer)

    In een heuse podcaststudio in Deventer nam ik deze aflevering op met Jan - tevens trots Deventenaar. Met Jan was het boeiend praten over de concept Cyberbeveiligingsregeling (sector overheid) die lijkt aan te sturen op de BIO2 geheel implementeren, aantoonbaar op het niveau van 'opzet, bestaan én werking'. Daar valt het nodige tegenin te brengen, maar Jan breekt niettemin een lans voor de verguisde 'werking'. Want hoe breng je anders beleid en uitvoering bij elkaar? Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.

    • Transcript
    • Chapters
  • S4 · E32
    February 6 · 35 min

    #32 - Het gat tussen compliance en de werkelijkheid (met Julien Spronck)

    Een gast in de podcast die stevige uitspraken niet schuwt: Julien Spronck. Maar pas op: het zijn geen praatjes. Julien is inmiddels een ervaren CISO die feilloos het gat tussen het compliance-beeld en de werkelijkheid signaleert. Renco en Julien praten ook over het belang afwegingen op het gebied van informatiebeveiliging (risico's, maatregelen) met het lijnmanagement samen te maken. En daar komen ook tompoucen bij kijken... Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.

    • Transcript
    • Chapters
  • S4 · E31
    January 9 · 41 min

    #31 - De NAVO-top: voorbereiden, meemaken en doorpakken (met Luuk Dijkema)

    Deze podcast begon een aantal jaren geleden met de (eerste) drie afleveringen vanuit de gemeente Den Haag. In deze aflevering gaat Renco in gesprek met adviseur informatieveiligheid Luuk Dijkema. Luuk is al jaren actief in het security werkveld en heeft zich door de jaren heen gespecialiseerd in weerbaarheid en schreef - met anderen - het openbaar beschikbare Cyber- en IT-crisisplan. Dat alles kwam goed van pas tijdens de (voorbereidingen op de) NAVO-top. Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.

    • Transcript
    • Chapters
  • S4 · E30
    Dec 16, 2025 · 37 min

    #30 - Normenkaders, frameworks en volwassenheidsmodellen (met Rob Gerritsen)

    Voor de vaste luisteraar is het geen geheim dat ik een tijd ingehuurd ben geweest door de gemeente Utrecht. Een tijdlang was ik daar CISO en in deze aflevering ga ik in gesprek met de nieuwe CISO van Utrecht: Rob. Hij schreef een whitepaper over de illusie van controle en dat leek mij een goed vertrekpunt voor qeep talking. Dus verwacht een gesprek over normenkaders (als BIO2), frameworks (als NIST CSF) en volwassenheidsmodellen (als CMMi, C2M2, NBA) met een vleugje managementsysteem (als ISO 27001). Inderdaad, een poging vooral óver het werk heen te kijken. Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.

    • Transcript
    • Chapters
  • S4 · E29
    Nov 20, 2025 · 38 min

    #29 - Informatiebeveiliging onderzocht door een Rekenkamer (met Johan Snoei en Vince van Houten)

    De Rekenkamer van de gemeente Utrecht deed in 2021 onderzoek naar informatiebeveiliging en publiceerde haar onderzoeksrapport onder de titel “Zo sterk als de zwakste schakel”. In 2024 volgde ze haar onderzoek op met een vervolgonderzoek. In deze aflevering gaat Renco in gesprek met twee direct betrokkenen vanuit de Rekenkamer: projectleider Johan Snoei en onderzoeker Vince van Houten. Het levert een boeiende en unieke kijk in de wereld en werkwijze van een Rekenkamer op. PS. ze maken ook zelf een podcast! Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.

    • Transcript
    • Chapters
  • S4 · E28
    Oct 24, 2025 · 44 min

    #28 - E-learning, social engineering en (jawel) de phishing test (met Giel Oerlemans)

    Het werd tijd, aldus mijn gast, in de podcast aandacht te besteden aan bewustwording (creëren). Dus besloten we tot een podcastaflevering over enkele daarbij behorende middelen en 'beproevingen'. Giel Oerlemans is mede oprichter van StackSecure en heeft als IT Security Specialist de nodige kennis en ervaring op het gebied van e-learnings. En het moest ook maar eens gaan over de zin en onzin van phishing tests - één van de diensten die hij vanuit zijn organisatie aanbiedt. Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.

    • Transcript
    • Chapters
  • S4 · E27
    Sep 17, 2025 · 39 min

    #27 - Wat brengt een CISO mee aan kennis, ervaring en vaardigheden? (met Ronald van der Zon)

    In deze aflevering van qeep talking praat Renco met Ronald van der Zon, adviseur bij het NCSC, over de rol van de Chief Information Security Officer (CISO). Ze bespreken de adviserende functie van het NCSC, het belang van risicomanagement en de unieke uitdagingen waar CISO’s mee te maken hebben, zoals de balans tussen de korte en de lange termijn. Goed kunnen samenwerken en beschikken over soft skills is daarbij belangrijk. En bekijk de recente publicaties van het NCSC vooral ook zelf. Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.

    • Transcript
    • Chapters
  • S3 · E26
    Jun 30, 2025 · 37 min

    #26 - Het auditmoeras: wanneer certificering en/of assurance? (met Mischa van der Vliet)

    Als aanbestedende (overheids)organisatie stel je eisen aan de organisaties die zich willen inschrijven evenals eisen aan de producten/diensten die ze aanbieden. Uiteraard doe je dat ook voor informatiebeveiliging. Maar wat is nu eigenlijk het verschil tussen een ISO 27001 certificaat en een ISAE 3000 assurance rapport? En hoe bepaal je wat je wanneer uitvraagt? Veelgehoorde vragen die ik allemaal voorleg aan Mischa van der Vliet (RE) van AuditVision & ProCertify. De volgende aflevering van qeep talking verschijnt in september. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO2 Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en de eendaagse 'BIO2 What's New' training. Check qeepposted.nl.

    • Transcript
  • S3 · E25
    May 26, 2025 · 38 min

    #25 - Cbw: nog meer compliance en audits? (met Job Verhagen)

    Zwolse Cloud Service Provider (CSP) Intercept neemt onder leiding van CEO Job Verhagen compliance serieus. Renco en Job gaan in gesprek over de toenemende compliance druk onder NIS2. Op welke manier kan een CSP aantonen dat ze haar beveiliging goed op orde heeft? En hoe zijn de toenemende kosten daarvan door te berekenen naar de klant? Een informatie kijkje in de keuken waar ook de geopolitieke spanningen niet in ontbreken. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO2 Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en de eendaagse 'BIO2 What's New' training. Check qeepposted.nl.

    • Transcript
  • S3 · E24
    Apr 24, 2025 · 44 min

    #24 - Het ISMS van alle kanten bekeken (met Youri Lammerts van Bueren)

    Al vanaf de Baseline Informatiebeveiliging Gemeenten (of vergelijkbaar) gaat de term ISMS rond bij de (lokale) overheid, maar in ruim 10 jaar tijd zijn we wel beter gaan begrijpen wat het is. In deze aflevering gaat het uitgebreid over zo'n Information Security Management System en weet gast Youri Lammerts van Bueren vanuit zijn ervaring feilloos de succes- en faalfactoren te benoemen. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO2 Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en een eendaagse BIO2 training. Check qeepposted.nl.

    • Transcript
  • S3 · E23
    Mar 21, 2025 · 38 min

    #23 - Het belang van Business Continuity Management (met Bob Strookappe)

    In de Europese NIS2-richtlijn lijkt de spreekwoordelijke kapstok voor informatiebeveiliging vooral continuïteit te zijn, ook wel Business Continuity Management (BCM). Dat heeft alles te maken met het begrip veerkracht (resilience). In deze aflevering praat Renco met Bob, o.a. Business Continuïteits Officer, over hoe de gemeente Utrecht invulling geeft aan dit vakgebied. Want dat een CISO het er niet even bij doet, wordt al snel duidelijk. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en een eendaagse BIO2 training. Check qeepposted.nl.

    • Transcript
  • S3 · E22
    Feb 20, 2025 · 34 min

    #22 - IT-audits en BIO aantoonbaarheid (met Juliette Tetenburg)

    In de aanloop naar de BIO2, Cyberbeveiligingswet (Cbw) en de NIS2 is er al veel gesproken over hoe je je kunt voorbereiden. Een veelgehoord antwoord is: implementeer aantoonbaar de huidige BIO en je bent een heel eind op weg. Oké, maar die BIO aantonen valt nog niet mee. Ik ga erover in gesprek met Juliette Tetenburg, Auditmanager IT bij de ADR. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en een eendaagse BIO2 training. Check qeepposted.nl.

    • Transcript
  • S3 · E21
    Jan 20, 2025 · 35 min

    #21 - Training en sturing van het management (met Remco Rekoert)

    Na vele km's en (trein)overstappen konden bijna naamgenoten Renco en Remco eindelijk eens in gesprek samen - met microfoon. Met de komst van de Cyberbeveiligingswet (Cbw) wordt de rol van het (top)management groter en belangrijker. Maar hoe beleeft Remco dat in het heden en wat verwacht hij van de toekomst? Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en een eendaagse BIO2 training. Check qeepposted.nl.

    • Transcript
  • S3 · E20
    Dec 18, 2024 · 33 min

    #20 - Teamleider zijn in deze arbeidsmarkt (met Nick Edwards)

    In aflevering 20 is niet alleen Nick Edwards, teamleider gegevensbescherming en informatiebeheer bij de gemeente Utrecht, te gast, maar ook Joah. Joah is een dag mee met zijn vader op stage en schoof dus ook aan bij deze opname. Nick vertelt over de uitdagingen die hij als teamleider heeft. Aan de ene kant staat er bijna dagelijks wel iets in de krant dat het belang van het vak onderschrijft, maar aan de andere kant zijn er te weinig mensen om alle posities in te vullen. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en een eendaagse BIO2 training. Check qeepposted.nl.

    • Transcript
  • S2 · E19
    Nov 15, 2024 · 35 min

    #19 - Risicomanagement goed doen (met Ravin Thakoersingh)

    In aflevering 18 ging het over risicoanalyses en daarom leek het toepasselijk in deze aflevering verder te praten over het beheren/beheersen van die risico's die uit zo'n analyse rollen. Daarover gaat Renco in gesprek met Ravin, Security Manager bij de IT organisatie van de gemeente Utrecht. En ook Ravin krijgt natuurlijk de vraag: als risicomanagement het uitgangspunt is, kan ik dan ook (blijvend) niet voldoen aan de BIO? En Renco krijgt een pet. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en een eendaagse BIO2 training. Check qeepposted.nl.

    • Transcript
  • S3 · E18
    Oct 11, 2024 · 30 min

    #18 - Waarde toevoegen met risicoanalyses (met Lanny Siebert)

    Risicoanalyses: we hebben er allemaal mee te maken. Gast Lanny Siebert van DJI was eerst iemand die risicoanalyses invulde, daarna ze uitzette en inmiddels ontwerpt ze de methode (vragenlijst). Ze kent dus als geen ander het instrument, de toepassing en - niet te vergeten - de (beoogde) opbrengst. Een ontspannen gesprek over waarde zien toe te voegen met risicoanalyses. Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en een eendaagse BIO2 training. Check qeepposted.nl.

    • Transcript
Showing 1–20 of 20 episodes