The other side of information security

Rene Helmus
Ubizen
<rene.helmus@ubizen.com>

Bij veel bedrijven wordt informatiebeveiliging nog gezien als een technisch probleem. Toch wordt men zich meer en meer bewust van het feit dat de technische oplossingen slechts een deel van de totale beveiliging vormen. In toenemende mate richten bedrijven zich op de organisatorische kant van informatiebeveiliging. Om deze organisatorische kant in te richten is een gerichte aanpak noodzakelijk die uitgaat van de behoeften van de bedrijfsprocessen. Een dergelijke aanpak is het onderwerp van deze presentatie, waarbij een algemeen overzicht, ideeën, referenties, hits en tips gegeven worden. De volgende onderdelen komen aan bod:

  • Risk Management
  • Security Policies & Procedures
  • Security Standards
  • Security Awareness
  • Security Auditing & Monitoring
  • Koppeling organisatorische kant en technische implementatie

Het belangrijkste doel van de presentatie is het geven van een overzicht en inzicht in de organisatorische aspecten van informatiebeveiliging. Hierin staat de pragmatische aanpak centraal, waarbij door middel van voorbeelden, hints en tips het publiek hier ook daadwerkelijk iets mee kan doen in de dagelijkse werkzaamheden.


René Helmus behaalde 20 jaar geleden zijn diploma 'technische computerkunde' aan de HTS Haarlem. Op dit moment werkt hij als Sr. Security consultant en trainer voor Ubizen. Zijn voornaamste werkzaamheden bestaan uit het uitvoeren van security reviews op zowel technisch als organisatorisch vlak en het begeleiden van security migratie projecten. Vooral het grensgebied waar het organisatorische gekoppeld wordt aan de technische implementatie heeft zijn interesse.




Last modified: Thu, 7 Aug 2003 14:00:01 +0200