Glossary

Chief Information Security Officer (CISO)

C-level directielid verantwoordelijk voor de algehele informatiebeveiligingsstrategie en compliance.

A

B

C

De Chief Information Security Officer is de senior directiefunctionaris verantwoordelijk voor het vaststellen en onderhouden van de informatiebeveiligingsvisie, -strategie en het -programma van een organisatie. De CISO houdt toezicht op risicobeoordelingen, beveiligingsarchitectuur, incidentrespons, naleving van wet- en regelgeving en raamwerken, en beveiligingsbewustzijn binnen de organisatie.

Moderne CISO's moeten technische expertise combineren met bedrijfskundig inzicht en complexe beveiligingsrisico's vertalen naar bedrijfstermen voor rapportage op bestuursniveau. Ze spelen een sleutelrol in raamwerken zoals ISO 27001, waar betrokkenheid van het topmanagement een verplichte eis is, en worden steeds vaker verantwoordelijk gehouden voor naleving van regelgeving onder de AVG, NIS2 en de EU AI Act.

D

E

F

G

H

I

K

L

M

N

O

P

R

S

T

V

W

Z

Veelgestelde vragen

Wat doet een CISO?
Een Chief Information Security Officer is eigenaar van de informatiebeveiligingsstrategie: beleid opstellen, risicomanagement uitvoeren, toezien op maatregelen en incidentrespons, en de beveiligingsstatus rapporteren aan directie en bestuur.
Verplicht NIS2 een CISO?
NIS2 verplicht de functietitel niet. Wel maakt het bestuursorganen onder artikel 20 verantwoordelijk voor het goedkeuren van en toezien op maatregelen voor het beheer van cyberbeveiligingsrisico’s, en moeten zij zelf opleidingen volgen — de verantwoordelijkheid bestaat dus ongeacht wie de rol vervult.
Wat is een virtuele (of “fractional”) CISO?
Een externe specialist die de CISO-rol parttime uitvoert, soms voor meerdere organisaties. Het is een gangbare oplossing voor kleinere bedrijven die de verantwoordelijkheid en expertise nodig hebben zonder iemand fulltime aan te nemen.