Je hebt een klacht over de onderstaande posting:
Door Anoniem: Tja, als je naar het niveau van de gemiddelde CISO in overheidsland kijkt dan is het niet zo gek dat het qua security slecht gesteld is. Veel zijn alleen auditor geweest en hebben geen benul hoe een CISO naar security behoort te kijken terwijl een andere groep ergens uit project of informatie management komt en denkt dat ze verstand van zaken hebben. Er ligt een hele goede richtlijn van de IBD voor een CISO profiel maar het niveau, op een enkele uitzondering na, is wel droevig. Cybersecurity is dan wel geen directe verantwoordelijkheid van een CISO. Wat is dan wel de Directe Verantwoordelijkheid van een CISO ? Als die zoals bij de meeste Govt.nl onderdelen bijvoorbeeld beleid (knip/plak) maakt dat al niet uitvoerbaar blijkt te zijn, en daar over Gezwegen moet worden binnen en buiten de muren :( Dus operationele security officers genadeloos onderdrukt worden om te doen alsof alles super goed op orde zou zijn, terwijl de organisatie werkelijk voor geen meter blijkt te voldoen aan de ...
Beschrijf je klacht (Optioneel):