Diensten / Security Posture Assessment

Voor wie niet weet waar te beginnen

Security Posture Assessment

Je weet dat cybersecurity belangrijk is, maar niet waar je moet beginnen. Is een pentest zinvol? Wat vraagt NIS2 van je? We brengen in een paar weken in kaart waar je staat en geven je een concreet, geprioriteerd plan.

Wat je krijgt

  • Volwassenheidsscore per gebied, zodat je ziet waar je staat
  • De top-10 risico’s, in begrijpelijke taal uitgelegd
  • Een roadmap voor 30, 90 en 365 dagen
  • Eerlijk advies welke vervolgtests zinvol zijn — en welke niet
  • Een managementpresentatie, ook bruikbaar richting raad van commissarissen of verzekeraar

Wat we bekijken

We toetsen aan de CIS Controls en de zorgplicht­maatregelen uit NIS2 (in Nederland de Cyberbeveiligingswet), vertaald naar de praktijk van een middelgrote organisatie.

Extern aanvalsoppervlak

Wat ziet een aanvaller van buitenaf? Domeinen, open poorten, vergeten systemen en gelekte gegevens.

Identiteit & toegang

MFA, beheeraccounts, wachtwoordbeleid en de inrichting van Microsoft 365 / Entra ID.

Werkplekken & servers

Patchbeleid, endpointbeveiliging en hoe goed systemen zijn ingericht.

Back-up & herstel

Overleef je een ransomware-aanval? Offline back-ups, hersteltests en hersteltijden.

Cloud & SaaS

Configuratie van je cloudomgevingen en de belangrijkste SaaS-applicaties.

Mensen & processen

Incidentrespons, leveranciersbeheer, bewustwording en wie waarvoor verantwoordelijk is.

Hoe het werkt

  1. 01

    Kick-off & interviews

    We spreken met directie, IT en eventueel je IT-partner om je organisatie en risico’s te begrijpen.

  2. 02

    Technische controles

    Een niet-verstorende externe scan en een review van je configuraties op basis van leesrechten.

  3. 03

    Analyse

    We combineren de bevindingen tot een beeld per gebied en bepalen de grootste risico’s.

  4. 04

    Rapport & roadmap

    We presenteren de resultaten aan de directie, met een plan dat je direct kunt uitvoeren.

Quick check

Snelle check: waar sta je?

Beantwoord zeven vragen en krijg direct een eerste indicatie. Je antwoorden blijven in je browser en worden nergens naartoe gestuurd.

01Heb je een volledig overzicht van alle systemen die vanaf internet bereikbaar zijn?
02Is MFA verplicht voor alle accounts, inclusief beheerders?
03Zijn je applicaties of infrastructuur de afgelopen 12 maanden door een externe partij getest?
04Heb je offline of onveranderbare back-ups, en test je regelmatig of herstel werkt?
05Weet je of NIS2 / de Cyberbeveiligingswet op jouw organisatie van toepassing is?
06Ontwikkelt je organisatie zelf software of webapplicaties?
07Gebruik je AWS, Azure of Google Cloud (naast Microsoft 365)?

Vragen

Hoe lang duurt een Security Posture Assessment?

Doorgaans twee tot vier weken doorlooptijd, waarvan een paar dagen inzet van jouw kant voor interviews en het regelen van toegang.

Is dit hetzelfde als een audit?

Nee. We certificeren niets en er is geen ‘geslaagd’ of ‘gezakt’. Het doel is inzicht en een praktisch plan. Wel kun je de uitkomsten gebruiken als voorbereiding op ISO 27001 of NIS2.

Wordt er iets aan onze systemen veranderd?

Nee. We werken met leesrechten en niet-verstorende scans.

Wat als we al een IT-partner hebben?

Prima — we betrekken ze graag. Een onafhankelijke blik helpt jou en je IT-partner om gericht te verbeteren.

Benieuwd hoe een aanvaller jouw organisatie ziet?

Plan een vrijblijvend gesprek van 30 minuten. We bespreken je situatie en adviseren eerlijk wat zinvol is — ook als dat geen opdracht voor ons is.