itriskcarriere.nl

Hoe TU/e een flinke stap in digitale veiligheid maakt

Nieuws
10-06-2025
Martin de Vries
TU/e scoort hoger op cyber security met 2,7; groei zichtbaar, maar ambitie blijft: volwassen niveau 3 in 2026.

Auditor Duijnborgh heeft het cyber security-volwassenheidsniveau van de TU/e beoordeeld met een 2,7. Een verbetering ten opzichte van afgelopen jaren. De jaarlijkse audit waar een score tussen 1 en 5 mogelijk is, wordt landelijk gehouden onder hogescholen en universiteiten.

door Bridget Alcione Spoor

In de audit is gekeken naar alle centraal door LIS gemanagede omgevingen, zoals Osiris, Canvas, en Office365 bijvoorbeeld. Qua beheersmaatregelen kun je denken aan bijvoorbeeld Multi Factor Authentication (MFA, waarbij je op twee manieren je identiteit bevestigt) en het wachtwoordbeleid.

Er worden verschillende volwassenheidsniveaus onderscheiden. Op niveau 2 moet je als organisatie je werkprocessen beschreven hebben per team en ernaar handelen, weet Chief Information Security Officer (CISO) Martin de Vries. De huidige score van 2,7 stemt hem vrolijk, maar blijven groeien vindt hij zeker nodig. “Een 3 of 4 is een gezond volwassenheidsniveau, daar sturen we nu op.”

Voor dat derde niveau moet je ook aantonen dat je handelt naar je processen, beleid en procedures. Als je niveau 4 wil halen, moet je een lerend effect aantonen. Je constateert dan een probleem, pakt dat aan en documenteert dat. Het neusje van de zalm, niveau 5, is de overtreffende trap waar je aan voldoet als je voorgaande nog verder uitbreidt.

[....]

Lees verder op: TU/e

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Assets Only
Marktconform
Medior
Nederland
Als (Senior) Consultant Information Security vertaal je wet- en regelgeving naar processen en controls voor audits. Je voert gapanalyses uit, implementeert IT-controlraamwerken en maakt organisaties audit-ready. Werk samen met diverse...
Top vacature
PMT pensioenfonds Metaal & Techniek
Marktconform
Medior, Senior
Den Haag
Als Specialist Ketenregie bij PMT pensioenfonds Metaal & Techniek beheer je portefeuilles in interne beheersing, IT, informatiebeveiliging en kwaliteitsmanagement, en ondersteun je portfolio- en projectmanagement met planning, rapportages en stakeholdercommunicatie.
Meer lezen
DPS Pensioen
Marktconform
Medior, Senior
Sittard
Als Medior Risk Manager bij DPS ben je spil in 2e-lijns risicomanagement en adviseer je 1e lijn bij een pensioenfonds: ontwikkel risicobeleid en governance, identificeer/beoordeel risico’s, faciliteer ICARAP/SIRA, monitor acties...
Top vacature
De Nederlandsche Bank
3.750 - 6.030
Medior
Amsterdam
Als Operational Risk Manager Financiële Markten bij De Nederlandsche Bank versterk je de beheersing van niet-financiële risico’s via risk assessments, advies bij veranderprojecten, incidentmanagement, methodiekontwikkeling, rapportages en risicobewustzijn.