1. managers die lijstjes willen
2. managers die hun wereld willen vormen naar het aantal tabbladen in Excel.
3. meer budget voor high-profile, dan high-risk-issues.
Voordat je je druk kunt maken over memorysticks en virussen en hackers en scriptkiddies, firewalls, en van die grappige sleutelhangertjes(met bedrijfslogo) die nummertjes genereren...
Eerst regelen dat het management een vast percentage van het budget naar security laat gaan.
Mijn ervaring: hoe meer ISO, DIN en NEN, hoe minder resultaat.
Richt je op de echte inhoud van je rapport, niet op hoe goed het voldoet aan de laatste mode op rapportage-gebied,