Bedrijven die een ict-beveiliger inhuren kunnen volgens hem nu niet goed nagaan of dat bedrijf of die persoon de kwaliteit biedt die ze mogen verwachten. Een systeem dat vergelijkbaar is met de registratie van zorgaanbieders of advocaten kan uitkomst bieden. Of kun je ook prima je werk doen als je niet tot een ‘Orde van ict-beveiligers’ behoort?
In hoeverre volstaan huidige certificeringen en normeringen als ISO 27001 en Certified Information Systems Security Professional (CISSP) eigenlijk? Of stroomt de sector vol met zoveel aanbieders van security-diensten dat er behoefte is aan meer duidelijkheid? Bijvoorbeeld over de capaciteiten van al die security-experts, maar ook welke kaders voor gedrag en gezamenlijke (ethische) waarden worden nagestreefd. In een code kan ook plaats zijn voor beperkingen van bevoegdheden. Zeker nu er bijvoorbeeld op het vlak van incident response steeds meer wordt samengewerkt, lijkt het steeds belangrijker te worden dat er meer duidelijkheid komt.