Kantyra Kantyra
Kennis

Grip op de praktijk, fase voor fase

Alles wat we schrijven volgt het model waarmee Kantyra werkt: signaleren, beoordelen, oplossen en aantonen. Kies een fase of lees gewoon van boven naar beneden.

Beoordelen

Drie keer leveranciersmanagement, en waar TPRM past

Inkoop, IT en informatiebeveiliging voeren elk hun eigen gesprek met dezelfde leverancier, en TPRM zweeft er als vierde term boven. Over de verschillen, wat de wetenschap over leveranciersbeoordeling weet, en het proces in zes stappen dat de Cbw en DORA aankunnen.

25-07-2026 · 11 min leestijd Leveranciersmanagement Risicomanagement Cbw / NIS2
Algemeen

Hoe bestuur je informatiebeveiliging met risicomanagement?

Risicomanagement blijft in veel organisaties hangen in een jaarlijkse invuloefening. Dit artikel laat zien hoe strategisch, tactisch en operationeel risicomanagement samen één doorlopende besturing vormen, hoe de cyclus van ISO 27005 op het Kantyra-model past, en hoe je het register verbindt met de processen eromheen.

11-07-2026 · 13 min leestijd Risicomanagement
Algemeen

Beschermt risicomanagement echt, of stelt het vooral gerust?

Michael Power noemde het moderne risicomanagement "the risk management of nothing". Wat is die kritiek precies, wat zegt het empirische onderzoek over de effectiviteit van risicomanagement, en waaraan herken je een stelsel dat alleen op papier bestaat?

10-07-2026 · 7 min leestijd Risicomanagement
Beoordelen

Werkt de risicomatrix eigenlijk wel?

De risicomatrix is het meest gebruikte instrument in het risicomanagement, en de wetenschap is er opvallend kritisch over. Wat is die kritiek precies, wat blijft er overeind, en hoe werk je er ondanks de beperkingen verantwoord mee?

10-07-2026 · 10 min leestijd Risicomanagement