Advies en implementatie

Cybersecurity-consultancy voor kmo's

De meeste kmo's hebben geen securityprobleem maar een overzichtsprobleem: losse maatregelen, niemand die het geheel bewaakt en geen idee wat er als eerste zou moeten gebeuren. Daar begint dit werk.

Werkwijze

Eerst weten waar u staat, dan pas investeren

Bijna elk securitybudget dat verkeerd besteed wordt, gaat naar iets dat op zich prima is maar het werkelijke risico niet raakt. Een dure firewall lost weinig op wanneer niemand multifactorauthenticatie gebruikt.

Wij starten daarom altijd met een doorlichting: wat draait er, wie heeft toegang tot wat, wat gebeurt er bij uitval, en waar zit het gat tussen het beleid op papier en de dagelijkse praktijk. Daaruit volgt een gerangschikte lijst — niet alles tegelijk, maar de juiste volgorde.

En anders dan een klassiek adviesbureau leveren we niet alleen het rapport. Wat we aanraden, kunnen we ook uitvoeren of mee uitvoeren.

1

Doorlichting

Techniek, processen en gedrag in kaart, getoetst aan een erkend raamwerk.

2

Prioritering

Maatregelen gerangschikt op risico en haalbaarheid, met een inschatting van de inspanning.

3

Uitvoering

Zelf uitvoeren, samen doen of uitbesteden — u kiest per maatregel.

4

Hertoetsing

Na afloop opnieuw meten, zodat u kunt aantonen wat er veranderd is.

Domeinen

Waar we concreet mee helpen

Steeds vertrekkend van wat uw organisatie werkelijk nodig heeft — niet van een standaardpakket.

Securitydoorlichting

Een gestructureerde nulmeting van uw huidige beveiliging, met een actieplan dat rangschikt op risico in plaats van op prijs.

Microsoft 365-beveiliging

Conditionele toegang, multifactorauthenticatie, mailbeveiliging, rechtenbeheer en het afsluiten van verouderde aanmeldmethodes.

Netwerk en firewall

Segmentatie, firewallregels, VPN en een werkbaar beleid voor thuiswerken en externe toegang.

Back-up en continuïteit

Bestaat er een back-up, klopt die, en is het herstel ooit getest? Die laatste vraag is meestal de pijnlijke.

Incident response

Een draaiboek dat mensen onder druk daadwerkelijk kunnen volgen: rollen, escalatie, communicatie en een oefening om het te testen.

Beleid en documentatie

Beveiligingsbeleid, risicoregister en procedures die passen bij uw omvang — leesbaar en bruikbaar, niet honderd pagina's boilerplate.

Herkenbaar?

  • Een klant stuurt een beveiligingsvragenlijst van twaalf pagina's
  • Een verzekeraar vraagt naar uw maatregelen voor de polis verlengt
  • Een aanbesteding vereist bewijs van uw beveiligingsniveau
  • Uw grootste klant valt onder NIS2 en verlegt de vraag naar u

Vragenlijsten en audits

Wanneer uw klant het bewijs komt vragen

Steeds vaker is de aanleiding niet een incident maar een document. Iemand in uw keten moet aantonen dat zijn leveranciers in orde zijn — en dan komt de vraag bij u terecht.

Wij helpen die vragenlijsten correct te beantwoorden, brengen in kaart wat er ontbreekt om ze eerlijk met ja te kunnen invullen, en leggen de onderbouwing vast zodat u het de volgende keer zelf kunt.

Transparant over onze rol. Naast advies leveren wij ook zelf beheerde diensten, zoals Managed EDR en awareness-training. Dat vermelden we expliciet in elk adviesrapport. Waar een andere oplossing beter past bij uw situatie, zeggen we dat — en u bent nooit verplicht om de implementatie bij ons af te nemen.

Contact

Niet zeker waar u moet beginnen?

Dat is precies het meest voorkomende vertrekpunt. Plan een kennismaking van dertig minuten en we bepalen samen wat de eerste zinvolle stap is.

Vrijblijvend en kosteloos Antwoord binnen 24 uur Nederlandstalig aanspreekpunt