Terug naar hoofdinhoud

qeep talking

Een maandelijkse podcast waarin Renco Schoemaker in gesprek gaat met uiteenlopende gasten over informatiebeveiliging en privacy.

Uitgever

Renco Schoemaker

Afleveringen qeep talking luisteren

37 items
#36 - Nut en noodzaak van de leveranciersmatrix (met Kees Hintzbergen)
qeep talking 29-05-2026

#36 - Nut en noodzaak van de leveranciersmatrix (met Kees Hintzbergen)

Nu Kees Hintzbergen actief is als zelfstandige wist Renco hem te strikken voor de podcast. In deze afleveringen gaat het wederom over leveranciersmanagement, maar dan specifiek over het opleggen van eisen aan softwareleveranciers (en wat te denken van de software broker). Kees ontwikkelde daarvoor...
#32 - Het gat tussen compliance en de werkelijkheid (met Julien Spronck)
qeep talking 6-02-2026

#32 - Het gat tussen compliance en de werkelijkheid (met Julien Spronck)

Een gast in de podcast die stevige uitspraken niet schuwt: Julien Spronck. Maar pas op: het zijn geen praatjes. Julien is inmiddels een ervaren CISO die feilloos het gat tussen het compliance-beeld en de werkelijkheid signaleert. Renco en Julien praten ook over het belang afwegingen op het gebied...
#31 - De NAVO-top: voorbereiden, meemaken en doorpakken (met Luuk Dijkema)
qeep talking 9-01-2026

#31 - De NAVO-top: voorbereiden, meemaken en doorpakken (met Luuk Dijkema)

Deze podcast begon een aantal jaren geleden met de (eerste) drie afleveringen vanuit de gemeente Den Haag. In deze aflevering gaat Renco in gesprek met adviseur informatieveiligheid Luuk Dijkema. Luuk is al jaren actief in het security werkveld en heeft zich door de jaren heen gespecialiseerd in...
#30 - Normenkaders, frameworks  en volwassenheidsmodellen (met Rob Gerritsen)
qeep talking 16-12-2025

#30 - Normenkaders, frameworks en volwassenheidsmodellen (met Rob Gerritsen)

Voor de vaste luisteraar is het geen geheim dat ik een tijd ingehuurd ben geweest door de gemeente Utrecht. Een tijdlang was ik daar CISO en in deze aflevering ga ik in gesprek met de nieuwe CISO van Utrecht: Rob. Hij schreef een whitepaper over de illusie van controle en dat leek mij een goed...
#25 - Cbw: nog meer compliance en audits? (met Job Verhagen)
qeep talking 26-05-2025

#25 - Cbw: nog meer compliance en audits? (met Job Verhagen)

Zwolse Cloud Service Provider (CSP) Intercept neemt onder leiding van CEO Job Verhagen compliance serieus. Renco en Job gaan in gesprek over de toenemende compliance druk onder NIS2. Op welke manier kan een CSP aantonen dat ze haar beveiliging goed op orde heeft? En hoe zijn de toenemende kosten...
#24 - Het ISMS van alle kanten bekeken (met Youri Lammerts van Bueren)
qeep talking 24-04-2025

#24 - Het ISMS van alle kanten bekeken (met Youri Lammerts van Bueren)

Al vanaf de Baseline Informatiebeveiliging Gemeenten (of vergelijkbaar) gaat de term ISMS rond bij de (lokale) overheid, maar in ruim 10 jaar tijd zijn we wel beter gaan begrijpen wat het is. In deze aflevering gaat het uitgebreid over zo'n Information Security Management System en weet gast Youri...
#23 - Het belang van Business Continuity Management (met Bob Strookappe)
qeep talking 21-03-2025

#23 - Het belang van Business Continuity Management (met Bob Strookappe)

In de Europese NIS2-richtlijn lijkt de spreekwoordelijke kapstok voor informatiebeveiliging vooral continuïteit te zijn, ook wel Business Continuity Management (BCM). Dat heeft alles te maken met het begrip veerkracht (resilience). In deze aflevering praat Renco met Bob, o.a. Business Continuïteits...
#22 - IT-audits en BIO aantoonbaarheid (met Juliette Tetenburg)
qeep talking 20-02-2025

#22 - IT-audits en BIO aantoonbaarheid (met Juliette Tetenburg)

In de aanloop naar de BIO2, Cyberbeveiligingswet (Cbw) en de NIS2 is er al veel gesproken over hoe je je kunt voorbereiden. Een veelgehoord antwoord is: implementeer aantoonbaar de huidige BIO en je bent een heel eind op weg. Oké, maar die BIO aantonen valt nog niet mee. Ik ga erover in gesprek met...
#21 - Training en sturing van het management (met Remco Rekoert)
qeep talking 20-01-2025

#21 - Training en sturing van het management (met Remco Rekoert)

Na vele km's en (trein)overstappen konden bijna naamgenoten Renco en Remco eindelijk eens in gesprek samen - met microfoon. Met de komst van de Cyberbeveiligingswet (Cbw) wordt de rol van het (top)management groter en belangrijker. Maar hoe beleeft Remco dat in het heden en wat verwacht hij van de...
#20 - Teamleider zijn in deze arbeidsmarkt (met Nick Edwards)
qeep talking 18-12-2024

#20 - Teamleider zijn in deze arbeidsmarkt (met Nick Edwards)

In aflevering 20 is niet alleen Nick Edwards, teamleider gegevensbescherming en informatiebeheer bij de gemeente Utrecht, te gast, maar ook Joah. Joah is een dag mee met zijn vader op stage en schoof dus ook aan bij deze opname. Nick vertelt over de uitdagingen die hij als teamleider heeft. Aan de...
#19 - Risicomanagement goed doen (met Ravin Thakoersingh)
qeep talking 15-11-2024

#19 - Risicomanagement goed doen (met Ravin Thakoersingh)

In aflevering 18 ging het over risicoanalyses en daarom leek het toepasselijk in deze aflevering verder te praten over het beheren/beheersen van die risico's die uit zo'n analyse rollen. Daarover gaat Renco in gesprek met Ravin, Security Manager bij de IT organisatie van de gemeente Utrecht. En ook...
#18 - Waarde toevoegen met risicoanalyses (met Lanny Siebert)
qeep talking 11-10-2024

#18 - Waarde toevoegen met risicoanalyses (met Lanny Siebert)

Risicoanalyses: we hebben er allemaal mee te maken. Gast Lanny Siebert van DJI was eerst iemand die risicoanalyses invulde, daarna ze uitzette en inmiddels ontwerpt ze de methode (vragenlijst). Ze kent dus als geen ander het instrument, de toepassing en - niet te vergeten -  de (beoogde) opbrengst...
#17 - Privacy uitdagingen van een programmamanager (met Wilco van de Vosse)
qeep talking 14-09-2024

#17 - Privacy uitdagingen van een programmamanager (met Wilco van de Vosse)

Welkom (terug) bij seizoen 3 van qeep talking. Deze aflevering kan je zien als een vervolg op aflevering #14 waarin het ging over DPIA's. Renco praat nu verder met Wilco van de Vosse die als programmamanager 'aan de andere kant zit' van diezelfde DPIA op het digitaliseringsproces van de...
#16 - Toezicht en verantwoording over informatiebeveiliging (met Pieter)
qeep talking 19-07-2024

#16 - Toezicht en verantwoording over informatiebeveiliging (met Pieter)

In deze laatste aflevering van seizoen 2 gaat Renco in gesprek met Pieter. Beide hebben ze ruime ervaring met het (gemeenlijke) verantwoordingsproces over informatiebeveiliging: ENSIA. Daarbinnen vindt de verantwoording plaats op het bestuurlijke niveau, maar voordat je daar bent aanbeland is er...
#15 - Bewustwording en communicatie is volharden (met Marlies Schamper)
qeep talking 25-06-2024

#15 - Bewustwording en communicatie is volharden (met Marlies Schamper)

Vaak gaat het mis bij de mens, maar gedrag is tevens moeilijk te veranderen zo leert de praktijk.  Als Renco moet kiezen waar hij begint met BIO maatregelen implementeren start hij niet bij het hoofdstuk over bewustwording. Waarom eigenlijk niet? In deze aflevering gaat hij in gesprek met...
#14 - DPIA's maken, opvolgen en leuk gaan vinden (met Gosse Bijlenga)
qeep talking 24-05-2024

#14 - DPIA's maken, opvolgen en leuk gaan vinden (met Gosse Bijlenga)

Een vakidioot. Een liefhebber. Een boer die Rechten studeerde. Én iemand die goed weet waarover 'ie het heeft. In deze aflevering duikt Renco met Gosse Bijlenga de DPIA-diepte in en gaan ze net zo lang door tot je zin krijgt in DPIA's maken! Aan bod komt ook de nu lopende DPIA voor de...
#13 - Hoe een CIO kijkt naar informatiebeveiliging (met Rick van Denderen)
qeep talking 19-04-2024

#13 - Hoe een CIO kijkt naar informatiebeveiliging (met Rick van Denderen)

In de voorgaande aflevering zijn uiteenlopende privacy en security onderwerpen voorbij gekomen. Het werd tijd voor een gesprek met iemand die niet primair inhoudelijk bezig is met informatiebeveiliging. Dat werd de CIO van de gemeente Kampen: Rick van Denderen. Hoe kijkt hij naar ons vak? En hoe...
#11 - Als FG in positie komen (met Mirjam van Ittersum)
qeep talking 20-02-2024

#11 - Als FG in positie komen (met Mirjam van Ittersum)

In het mooie Vechtdal ging Renco op een (weliswaar druiligere) ochtend in gesprek met de FG van de gemeente Hardenberg: Mirjam van Ittersum. Ze vertelt innemend over hoe de privacyfunctie en -organisatie door de jaren heen is ontwikkeld, evenals haar eigen functie. Na dit gesprek krijg je vanzelf...
#10 - Van IAM naar SecOps en van AAD naar SOC-SIEM (met Marcel de Jong)
qeep talking 19-01-2024

#10 - Van IAM naar SecOps en van AAD naar SOC-SIEM (met Marcel de Jong)

Jazeker, deze titel spreekt vooral de meer technisch onderlegde security(f)luisteraar aan en dat is precies de bedoeling. Renco gaat in gesprek met Marcel de Jong die recent binnen de gemeente Utrecht een switch maakte van IAM specialist naar security analist. Beide onderwerpen komen uitgebreid aan...
#09 - Van lokale overheid naar zorg: wat is anders en wat niet? (met Leon Post)
qeep talking 18-12-2023

#09 - Van lokale overheid naar zorg: wat is anders en wat niet? (met Leon Post)

Leon Post stapte recent over van de gemeente Hardenberg naar het Isala ziekenhuis in Zwolle. In zijn vorige én huidige baan is hij CISO en in deze aflevering vraagt Renco hem o.a. wat de verschillen en overeenkomsten zijn tussen beide sectoren. En hoe gaat een NEN7510 audit eigenlijk in z'n werk...
#08 - Het waarom en hoe van een cybercrisisoefening (met Raymond van Kooten)
qeep talking 16-11-2023

#08 - Het waarom en hoe van een cybercrisisoefening (met Raymond van Kooten)

In deze aflevering verkent Renco met Raymond van Kooten - teamleider Cybersecurity, Monitoring & Analyse - het belang van een cybercrisisoefening (wie kan tegen zijn?) en ook de aanpak die de gemeente Rotterdam daarbij hanteert. En wat wordt er nu eigenlijk beoefent tijdens zo'n...
#06 - Toezicht houden op informatiebeveiliging als FG (met Diana Comijs)
qeep talking 13-09-2023

#06 - Toezicht houden op informatiebeveiliging als FG (met Diana Comijs)

Het nieuwe seizoen start bij waar het eerste seizoen eindigde: de gemeente Rotterdam. Dit keer ga ik in gesprek met Diana Comijs (Functionaris Gegevensbescherming) over haar 'FG ruil', het waarom achter plannen die sneuvelen op doel(binding) en grondslag én de manier waarop zij - als niet-techneut...
#05 - IT-audits als uitgangspunt voor informatiebeveiliging (met Ozgur Dogan)
qeep talking 20-07-2023

#05 - IT-audits als uitgangspunt voor informatiebeveiliging (met Ozgur Dogan)

In aflevering 5 - tevens de laatste van het eerste seizoen - bespreek ik uitgebreid met Ozgur Dogan (CISO van de gemeente Rotterdam) wat de voordelen zijn van IT-audits in de verbetercyclus (PDCA) van informatiebeveiliging. Ozgur rondde onlangs zijn tweejarige IT-Auditing & Advisory post-master af...
#04 - Het spreekwoordelijke spel van de verantwoordelijkheid (met Mark van Vliet)
qeep talking 20-06-2023

#04 - Het spreekwoordelijke spel van de verantwoordelijkheid (met Mark van Vliet)

In aflevering 4 ga ik over naar de gemeente Utrecht waar ik CISO Mark van Vliet bereid vond in het onderwerp van verantwoordelijkheden en eigenaarschap te duiken. Hoever kan, moet en mag je gaan als CISO - en: informatiebeveiligingsorganisatie - in het aansluiten op de doelstellingen, het tempo en...
#02 - Beleid, Uitvoering, Control en (dan) de praktijk (met Lilian Knippenberg)
qeep talking 24-04-2023

#02 - Beleid, Uitvoering, Control en (dan) de praktijk (met Lilian Knippenberg)

In deze tweede aflevering is de gast wederom werkzaam bij de gemeente Den Haag. Renco gaat in gesprek met Senior Information Security Officer Lilian Knippenberg over het gat tussen de indeling Beleid, Uitvoering, Control (of: PDCA) en de praktijk van alledag. Aan bod komt o.a. tooling, de sturing...
#01 - De betrekkelijkheid van de BIO (met Peter van Eijk)
qeep talking 22-03-2023

#01 - De betrekkelijkheid van de BIO (met Peter van Eijk)

Daar is 'ie dan! Na de trailer nu een echte, eerste aflevering van qeep talking. Renco gaat in deze aflevering in gesprek met Peter van Eijk over de historie, context maar ook betrekkelijkheid van de Baseline Informatiebeveiliging Overheid (BIO). Peter is Information Security Manager bij de...
qeep talking trailer
qeep talking 24-02-2023

qeep talking trailer

Het idee van een podcast over informatiebeveiliging hébben is één, datzelfde idee in de praktijk brengen is twee. Maar hierbij de aftrap met een korte trailer over wat je als luisteraar wel (en niet) kan verwachten van mijn komende podcast: qeep talking. Alle aflevering zijn (straks) te vinden op...