Einde van het MVP-tijdperk
Het Minimum Viable Secure Product (MVSP) als de nieuwe norm
Gebonden NL 2026 1e druk 9789083720500Samenvatting
Vanaf december 2027 is iedere fabrikant van software wettelijk aansprakelijk voor de veiligheid van zijn product — minimaal vijf jaar na de release. De Cyber Resilience Act (CRA) maakt een einde aan het tijdperk waarin software as-is werd geleverd. Ransomware-aanvallen op ziekenhuizen en supply-chain-incidenten als Log4j en SolarWinds hebben aangetoond waarom: aantoonbare veiligheid is geen optie meer, maar een verplichting.
Het oude Minimum Viable Product — "snel live, dan zien we wel" — houdt geen stand. Dit boek introduceert wat er voor in de plaats komt: het Minimum Viable Secure Product (MVSP), een werkwijze waarbij veiligheid een ontwerpeis is, niet een laag die je achteraf aanbrengt. Met een geautomatiseerde Software Bill of Materials, een ingebouwde compliance-pijplijn en een conformiteitsdossier dat je op elk moment kunt overhandigen aan toezichthouder of klant.
Geen juridische theorie, maar een praktijkgids voor CIO's, CISO's en Product Managers, opgebouwd rond een concreet 90-dagen implementatieplan. Met beslisbomen voor productclassificatie, templates voor het Security Addendum en het Technisch Dossier, en een routekaart van nulmeting tot CE-markering. Wie aantoonbare veiligheid nu verankert, bouwt een voorsprong op die de komende jaren doorslaggevend wordt — in aanbestedingen, klantvertrouwen en marktpositie.
Specificaties
Lezersrecensies
Inhoudsopgave
Leeswijzer
Deel I — De nieuwe realiteit (strategie & impact)
1. De Cyber Resilience Act (CRA) ontrafeld
2. Voor wie geldt de wet, en hoe streng?
3. Snelheid door zekerheid
Deel II — De uitvoering
4. Security by Design in de praktijk
5. Vulnerability management en de supportverplichting
6. CE-markering, conformiteitsbeoordeling en documentatie
7. De SBOM in de praktijk
Deel III — Inkoop, risico en governance
8. Vendor Risk Management en grip op de keten
9. Incident respons en de 24-uurs meldplicht
10. De business case voor compliance
Deel IV — Het 90-dagen implementatieplan
11. Maand 1: baseline en assessment
12. Maand 2: proces en pijplijn
13. Maand 3: documentatie en ketenintegratie
14. De toekomstbestendige organisatie
Epiloog: het tijdperk van aantoonbaar vertrouwen
Bijlage A — De CRA-begrippenlijst
Bijlage B — Template Security Addendum (voor Inkoop en Legal)
Bijlage C — Template technische documentatie conform CRA Annex VII
Bijlage D — Bronnen en verdieping
Bijlage E — Frameworks en tools
Rubrieken
- advisering
- algemeen management
- coaching en trainen
- communicatie en media
- economie
- financieel management
- inkoop en logistiek
- internet en social media
- it-management / ict
- juridisch
- leiderschap
- marketing
- mens en maatschappij
- non-profit
- ondernemen
- organisatiekunde
- personal finance
- personeelsmanagement
- persoonlijke effectiviteit
- projectmanagement
- psychologie
- reclame en verkoop
- strategisch management
- verandermanagement
- werk en loopbaan

