#26 Het auditmoeras: wanneer certificering en/of assurance? (met Mischa van der Vliet)
Als aanbestedende (overheids)organisatie stel je eisen aan de organisaties die zich willen inschrijven evenals eisen aan de producten/diensten die ze aanbieden. Uiteraard doe je dat ook voor informatiebeveiliging. Maar wat is nu eigenlijk het verschil tussen een ISO 27001 certificaat en een ISAE 3000 assurance rapport? En hoe bepaal je wat je wanneer uitvraagt? Veelgehoorde vragen die ik allemaal voorleg aan Mischa van der Vliet (RE) van AuditVision & ProCertify.
De volgende aflevering van qeep talking verschijnt in september.
Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO2 Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en de eendaagse 'BIO2 What's New' training. Meer informatie over deze trainingen vind je hier.
qeep IT safe is te volgen op social media: LinkedIn en Vimeo. Renco vind je ook op LinkedIn en op Mastodon.
Aanmelden voor de qeep posted nieuwsbrief (4x per jaar) doe je hier.
De volgende aflevering van qeep talking verschijnt in september.
Veel van wat besproken wordt in qeep talking sluit aan op mijn 3-daagse 'Certified BIO2 Professional - Practitioner' training. Ook geef ik de 2-daagse 'Certified NIS2 Professional training' en de eendaagse 'BIO2 What's New' training. Meer informatie over deze trainingen vind je hier.
qeep IT safe is te volgen op social media: LinkedIn en Vimeo. Renco vind je ook op LinkedIn en op Mastodon.
Aanmelden voor de qeep posted nieuwsbrief (4x per jaar) doe je hier.
