Diensten / Security Posture Assessment
Voor wie niet weet waar te beginnen
Security Posture Assessment
Je weet dat cybersecurity belangrijk is, maar niet waar je moet beginnen. Is een pentest zinvol? Wat vraagt NIS2 van je? We brengen in een paar weken in kaart waar je staat en geven je een concreet, geprioriteerd plan.
Wat je krijgt
- Volwassenheidsscore per gebied, zodat je ziet waar je staat
- De top-10 risico’s, in begrijpelijke taal uitgelegd
- Een roadmap voor 30, 90 en 365 dagen
- Eerlijk advies welke vervolgtests zinvol zijn — en welke niet
- Een managementpresentatie, ook bruikbaar richting raad van commissarissen of verzekeraar
Wat we bekijken
We toetsen aan de CIS Controls en de zorgplichtmaatregelen uit NIS2 (in Nederland de Cyberbeveiligingswet), vertaald naar de praktijk van een middelgrote organisatie.
Extern aanvalsoppervlak
Wat ziet een aanvaller van buitenaf? Domeinen, open poorten, vergeten systemen en gelekte gegevens.
Identiteit & toegang
MFA, beheeraccounts, wachtwoordbeleid en de inrichting van Microsoft 365 / Entra ID.
Werkplekken & servers
Patchbeleid, endpointbeveiliging en hoe goed systemen zijn ingericht.
Back-up & herstel
Overleef je een ransomware-aanval? Offline back-ups, hersteltests en hersteltijden.
Cloud & SaaS
Configuratie van je cloudomgevingen en de belangrijkste SaaS-applicaties.
Mensen & processen
Incidentrespons, leveranciersbeheer, bewustwording en wie waarvoor verantwoordelijk is.
Hoe het werkt
- 01
Kick-off & interviews
We spreken met directie, IT en eventueel je IT-partner om je organisatie en risico’s te begrijpen.
- 02
Technische controles
Een niet-verstorende externe scan en een review van je configuraties op basis van leesrechten.
- 03
Analyse
We combineren de bevindingen tot een beeld per gebied en bepalen de grootste risico’s.
- 04
Rapport & roadmap
We presenteren de resultaten aan de directie, met een plan dat je direct kunt uitvoeren.
Quick check
Snelle check: waar sta je?
Beantwoord zeven vragen en krijg direct een eerste indicatie. Je antwoorden blijven in je browser en worden nergens naartoe gestuurd.
Vragen
Hoe lang duurt een Security Posture Assessment?
Doorgaans twee tot vier weken doorlooptijd, waarvan een paar dagen inzet van jouw kant voor interviews en het regelen van toegang.
Is dit hetzelfde als een audit?
Nee. We certificeren niets en er is geen ‘geslaagd’ of ‘gezakt’. Het doel is inzicht en een praktisch plan. Wel kun je de uitkomsten gebruiken als voorbereiding op ISO 27001 of NIS2.
Wordt er iets aan onze systemen veranderd?
Nee. We werken met leesrechten en niet-verstorende scans.
Wat als we al een IT-partner hebben?
Prima — we betrekken ze graag. Een onafhankelijke blik helpt jou en je IT-partner om gericht te verbeteren.
Benieuwd hoe een aanvaller jouw organisatie ziet?
Plan een vrijblijvend gesprek van 30 minuten. We bespreken je situatie en adviseren eerlijk wat zinvol is — ook als dat geen opdracht voor ons is.