Doorzoek met AI de inhoud van alle afleveringen van qeep talking en spring direct naar het juiste fragment.
Een maandelijkse podcast waarin Renco Schoemaker in gesprek gaat met uiteenlopende gasten over informatiebeveiliging en privacy. Het gaat daarbij vooral om het 'hoe' in de context van de (lokale) overheid.
Lees meer
Afleveringen
18 sep. '26
#38 - Dat gewaagde, mooie snijvlak van privacy en security (met Frank Koppejan)
Welkom bij seizoen 5 van qeep talking. Ik moest het zelf eerst nakijken; of dat wel klopt. Maar het is heus. Dit seizoen trapt af met een gesprek tussen mij en Frank Koppejan, directeur van Privacy Company. We hebben het over de twee 'bloedgroepen' privacy en security, of die goed te mengen zijn en, zo ja, wat je dan krijgt. Frank deelt onder andere vanuit zijn ervaringen in het samengaan van Privacy Company en PuraSec. Een gezellig en openhartig gesprek op een warme dag in Den Haag.Host & gast(en) in deze aflevering
Renco Schoemaker - Host
Frank Koppejan - Guest
(00:50) - Privacy en security verbonden
(01:42) - Twee bloedgroepen, één visie
(04:26) - Rollen in privacybeheer
(05:51) - Samenwerking vieren met event
(07:32) - Mag het of hoe dan?
(09:31) - Grondrechten en risicodenken
(12:13) - AI bij privacy en security
(14:18) - Praktijkervaring met AI
(15:50) - Open rapporten en transparantie
(18:53) - Kritiek als leerkans
(19:57) - Waarom die fusie?
(22:24) - Certificering en wetgeving groeien
(25:08) - Overlappende risico’s en processen
(26:21) - De juiste match zoeken
(27:54) - Leren van elkaar op de werkvloer
(29:00) - Eén organisatie, drie merken
(29:43) - Van inhoud naar leiderschap
(30:44) - Proberen, falen, bijsturen
(32:27) - Wie past er niet bij?
(33:32) - Klanten die je verdient
(34:50) - Wegwijs op de websites
(35:16) - Kennis tussen de bubbels
(36:37) - Dicht bij elkaar blijven
Beluister deze aflevering op Youtube
Bekijk het transcript van deze aflevering
qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.
26 jun. '26
#37 - Security als proces, teamgevoel en de winst van consistent volhouden (met Eelke de Jong)
In deze laatste aflevering van seizoen 4 spreek ik Eelke de Jong. Hij is Security Manager bij de gemeente Utrecht - net als Ravin destijds in aflevering #19. Toen ging het vooral over risicomanagement en in deze aflevering is het gesprek breder. Wat zijn de ervaringen met sturing op (2) security processen? Hoe houd je iedereen aan boord in een team van 15 security officers die uiteenlopende IT-teams bedienen? Eelke vertelt over zijn ervaringen en deelt daarnaast ook de hoopvolle opbrengst ("winst") van consistent volhouden.Dit is de laatste aflevering van seizoen 4. Na de zomer start seizoen 5 van qeep talking en gaat de frequentie omhoog omdat ik samen met Kees Hintzbergen De BIO Bazen start (lees er hier meer over). De reguliere, maandelijkse qeep talking afleveringen hebben vanaf seizoen 5 geen video meer. De BIO Bazen afleveringen juist weer wel. Tot dan!Host & gast(en) in deze aflevering
Renco Schoemaker - Host
Eelke de Jong - Guest
(00:59) - Intro met Ilke
(02:10) - Werken bij Domstad IT
(06:39) - Team en processen
(09:29) - Aansluiting met DevOps
(12:34) - Invloed en prioriteiten
(18:23) - Risico’s en capaciteit
(21:33) - Risico en compliance
(23:56) - Common controls
(26:36) - Team afstemmen
(29:54) - Plezier in weerstand
(32:25) - Security by design
(34:56) - Afsluitende reflectie
Beluister deze aflevering op Youtube
Bekijk het transcript van deze aflevering
qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.
29 mei '26
#36 - Nut en noodzaak van de leveranciersmatrix (met Kees Hintzbergen)
Nu Kees Hintzbergen actief is als zelfstandige wist Renco hem te strikken voor de podcast. In deze afleveringen gaat het wederom over leveranciersmanagement, maar dan specifiek over het opleggen van eisen aan softwareleveranciers (en wat te denken van de software broker). Kees ontwikkelde daarvoor een wizard/tool en licht toe hoe die te gebruiken in relatie tot de bestaande processen en instrumenten. Enne, Kees ga je nog wel eens vaker horen (=teaser ja).Host & gast(en) in deze aflevering
Renco Schoemaker - Host
Kees Hintzbergen - Host
(00:48) - Welkom bij de Podcast
(02:07) - Van IBD naar Zelfstandigheid
(04:37) - Opleggen aan Leveranciers
(07:18) - De Leveranciersmatrix
(17:29) - Risicomanagement versus Compliance
(28:03) - Het Probleem van Softwarebrokers
(36:54) - De Cyber Resilience Act
(37:58) - Afronding en Toekomstplannen
Beluister deze aflevering op Youtube
Bekijk het transcript van deze aflevering
qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.
1 mei '26
#35 - Third-Party Risk Management begint en eindigt bij risicoprofielen (met Luuk Stadhouders)
Het werd tijd verdieping te zoeken in een - wat mij betreft - weerbarstig onderdeel van informatiebeveiliging. Een onderdeel dat alleen maar een belang toeneemt door het vele uitbesteden, verSaaS'en en de komst van nieuwe wet- en regelgeving zoals NIS2/CER ofwel Cbw/Wwke. Leveranciersmanagement! In deze aflevering doorloop ik met Luuk Stadshouders dat van voren (inkoop) naar achteren (einde contract) en uiteraard alles wat daartussen zit.(p.s. ook de volgende aflevering gaat over dit onderwerp zoals hier beloofd)Host & gast(en) in deze aflevering
Renco Schoemaker - Host
Luuk Stadhouders - Guest
(00:49) - Introductie van de Gast
(01:30) - De Rol van Digitale Veiligheid
(03:09) - Specialisatie binnen Beerschot
(03:40) - Achtergrond van de Gast
(04:39) - Informatiebeveiliging versus Digitale Veiligheid
(06:44) - Fysieke en Digitale Veiligheid
(08:32) - Leidinggeven aan een Team
(09:48) - Weerbaarheid versus Informatiebeveiliging
(13:10) - Wetgeving en Verantwoordelijkheden
(16:12) - Risicomanagement en Inzicht
(20:07) - Afhankelijkheden en Leveranciers
(22:29) - Risicoanalyse en Leveranciersbeheer
(25:48) - Contractbeheer en Leveranciersrelaties
(29:16) - De Rol van Contracten
(35:14) - Exitstrategieën voor Leveranciers
(39:57) - De Dynamiek van Risicoprofielen
Beluister deze aflevering op Youtube
Bekijk het transcript van deze aflevering
qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.
3 apr. '26
#34 - Soevereiniteit in een militaire context: leren van de pionerende Fransen (met Reinout Pieneman)
In deze aflevering verschuift de aandacht van het publieke naar het militaire domein. Gast Reinout werkt voor het Franse defensiebedrijf Thales en vertelt bevlogen over de de invulling van informatiebeveiliging, normenkaders en soevereiniteit in de militaire context. Voor wie daarover twijfelt: er zit heel wat technische kennis binnen de EU grenzen en de lidstaten kunnen hun voordeel doen met het werk van de pionierende Fransen.LinksThe French National Cybersecurity Agency (ANSSI)Google Distributed Cloud air-gappedSEnsoren, WApensystemen en COmmandosystemen (SEWACO)Host & gast(en) in deze aflevering
Renco Schoemaker - Host
Reinout Pieneman - Guest
(00:47) - De Droom van Podcasten
(02:33) - Een Reis door Informatiebeveiliging
(04:35) - De Overgang naar Thales
(08:12) - Klantvragen en Oplossingen
(11:43) - Geopolitiek en Technologie
(13:06) - De Rol van Soevereiniteit
(14:46) - De Aankoop van Gemalto
(19:11) - Cloud Technologie en Soevereiniteit
(21:10) - De Toekomst van Soevereine Cloud
(21:42) - Franse Innovaties en Europese Invloeden
(26:22) - De Uitdagingen van de Technologische Wereld
(29:03) - Het Belang van Veiligheid in Technologie
(32:14) - Politieke Beslissingen en Defensie
(33:15) - Reflecties en Toekomstvisies
Beluister deze aflevering op Youtube
Bekijk het transcript van deze aflevering
qeep talking is een podcast van Renco Schoemaker. Vanuit zijn bedrijf qeep IT safe adviseert hij in de publieke sector over informatiebeveiliging en privacy in de brede zin. Naast de podcast, schrijft hij al >10 jaar blogs en recent voegde hij daar opinies, video's en links aan toe. Al zijn content en nieuwsbrieven vind je op qeep posted (registratie is gratis). Ook is Renco actief als BIO2 en NIS2/Cbw trainer. Heb je een tip voor de podcast? Neem contact op.
6 mrt. '26
#33 - Waarom je ook werking zou moeten willen, naast opzet en bestaan (met Jan Lugtmeijer)
In een heuse podcaststudio in Deventer nam ik deze aflevering op met Jan - tevens trots Deventenaar. Met Jan was het boeiend praten over de concept Cyberbeveiligingsregeling (sector overheid) die lijkt aan te sturen op de BIO2 geheel implementeren, aantoonbaar op het niveau van 'opzet, bestaan én werking'. Daar valt het nodige tegenin te brengen, maar Jan breekt niettemin een lans voor de verguisde 'werking'. Want hoe breng je anders beleid en uitvoering bij elkaar?Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.
(00:53) - Nieuwe Podcaststudio
(01:24) - De Passie Voor Informatiebeveiliging
(05:04) - Zelfstandig Ondernemen en Gezondheid
(05:21) - Concurrentie in de Markt
(06:00) - De Cyberbeveiligingswet en BIO
(06:58) - Kritische Vragen over BIO2
(09:03) - Effectiviteit van Beheersmaatregelen
(10:18) - De Rol van Managementsystemen
(12:29) - Risicomanagement en Werkelijkheid
(16:14) - Non-compliance en Risico's
(18:57) - Beleidsontwikkeling en Non-compliance
(23:20) - IT en Organisatiecultuur
(26:02) - De Toekomst van Informatiebeveiliging
(28:14) - Top-down en Bottom-up Aanpak
(30:45) - De Rol van CISO's en CIO's
(33:12) - Afsluiting en Toekomstige Gesprekken
6 feb. '26
#32 - Het gat tussen compliance en de werkelijkheid (met Julien Spronck)
Een gast in de podcast die stevige uitspraken niet schuwt: Julien Spronck. Maar pas op: het zijn geen praatjes. Julien is inmiddels een ervaren CISO die feilloos het gat tussen het compliance-beeld en de werkelijkheid signaleert. Renco en Julien praten ook over het belang afwegingen op het gebied van informatiebeveiliging (risico's, maatregelen) met het lijnmanagement samen te maken. En daar komen ook tompoucen bij kijken...Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.
(00:48) - Podcast in de Woonkamer
(03:29) - Energie voor Verandering
(05:24) - Van Compliance naar Werkelijkheid
(07:56) - Risico's en Besluitvorming
(09:41) - De Rol van de CISO
(16:09) - Persoonlijke Verantwoordelijkheid
(20:32) - De Perfecte Organisatie
(24:49) - De Uitdagingen van Risicomanagement
(28:03) - De Impact van Wetgeving
(33:52) - Toekomstvisie voor de CISO
9 jan. '26
#31 - De NAVO-top: voorbereiden, meemaken en doorpakken (met Luuk Dijkema)
Deze podcast begon een aantal jaren geleden met de (eerste) drie afleveringen vanuit de gemeente Den Haag. In deze aflevering gaat Renco in gesprek met adviseur informatieveiligheid Luuk Dijkema. Luuk is al jaren actief in het security werkveld en heeft zich door de jaren heen gespecialiseerd in weerbaarheid en schreef - met anderen - het openbaar beschikbare Cyber- en IT-crisisplan. Dat alles kwam goed van pas tijdens de (voorbereidingen op de) NAVO-top.Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.
(00:47) - Introductie van Luuk Dijkma
(01:17) - Het Cybercrisisplan van Den Haag
(02:12) - Achtergrond en Opleiding
(03:07) - Ontwikkelingen binnen het Expertisecentrum
(05:55) - Veranderingen in het Team
(08:46) - Cybercrisismanagement in Praktijk
(09:02) - Integratie van processen
(12:25) - De rol van de Kwartiermaker
(14:41) - Oefeningen en Training
(16:41) - Deelname aan Nationale Oefeningen
(17:50) - Voorbereiding op de NAVO-top
(19:03) - De NAVO-top in de Praktijk
(30:56) - Reflectie op de NAVO-top
(35:27) - Lessen en Toekomstplannen
(40:04) - Oproep tot Deelname aan Oefeningen
16 dec. '25
#30 - Normenkaders, frameworks en volwassenheidsmodellen (met Rob Gerritsen)
Voor de vaste luisteraar is het geen geheim dat ik een tijd ingehuurd ben geweest door de gemeente Utrecht. Een tijdlang was ik daar CISO en in deze aflevering ga ik in gesprek met de nieuwe CISO van Utrecht: Rob. Hij schreef een whitepaper over de illusie van controle en dat leek mij een goed vertrekpunt voor qeep talking. Dus verwacht een gesprek over normenkaders (als BIO2), frameworks (als NIST CSF) en volwassenheidsmodellen (als CMMi, C2M2, NBA) met een vleugje managementsysteem (als ISO 27001). Inderdaad, een poging vooral óver het werk heen te kijken.Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.
(00:52) - Introductie van de Podcast
(02:26) - Leven als CISO
(04:04) - De rol van White Papers
(05:50) - De Illusie van Controle
(09:36) - Frameworks en Volwassenheidsmodellen
(14:12) - Informatiebeveiliging en ISMS
(14:55) - Het Gevaar van Normen
(17:26) - Het Doel van Informatiebeveiliging
(23:05) - Crisismanagement en Continuïteit
(25:54) - Informatiebeveiliging versus Weerbaarheid
(36:03) - Afsluiting en Vervolgacties
20 nov. '25
#29 - Informatiebeveiliging onderzocht door een Rekenkamer (met Johan Snoei en Vince van Houten)
De Rekenkamer van de gemeente Utrecht deed in 2021 onderzoek naar informatiebeveiliging en publiceerde haar onderzoeksrapport onder de titel “Zo sterk als de zwakste schakel”. In 2024 volgde ze haar onderzoek op met een vervolgonderzoek. In deze aflevering gaat Renco in gesprek met twee direct betrokkenen vanuit de Rekenkamer: projectleider Johan Snoei en onderzoeker Vince van Houten. Het levert een boeiende en unieke kijk in de wereld en werkwijze van een Rekenkamer op. PS. ze maken ook zelf een podcast!Op qeepposted.nl vind je alle podcastafleveringen, maar ook blogs, video's, handige links, opinies en trainingsdata. Meld je ook (gratis) aan om niets te missen.
(00:53) - Een nieuwe podcast op te nemen voor Keep Talking
(03:30) - De rol van de Rekenkamer
(04:48) - Onderzoeksonderwerpen en hun impact
(07:02) - Keuze voor informatieveiligheid
(11:37) - Samenwerking met externe bureaus
(13:26) - Voor wie werken jullie?
(14:57) - Aanbevelingen en hun uitvoering
(19:40) - Terugblik op het onderzoek
(26:32) - Wat is een succesvol onderzoek?
(28:56) - Uitwisseling tussen rekenkamers
(33:06) - Favoriete onderzoeken en impact
(37:09) - Afsluiting en toekomstplannen