Register, beleid en toegangen correct opgezet
We werken aan de maatregelen die een controle vraagt (toegangen, logging, back-ups), geen catalogus van documenten. Register en beleid blijven van u.
Onze expertise
Weten waar u staat tegenover NIS2 en GDPR. Register, beveiligingsbeleid en toegangsbeheer correct opgezet, zodat uw conformiteit op gedocumenteerde bewijzen steunt.
Referenties van de groep, onder meer
De vaststelling
Zonder bewijzen blijft elke conformiteitsverklaring een belofte. Daar beginnen we dus mee.
We werken aan de maatregelen die een controle vraagt (toegangen, logging, back-ups), geen catalogus van documenten. Register en beleid blijven van u.
We melden dat vóór een controle of een klantaudit. Rapportering is een nota die de directie kan lezen.
Logs, supervisierapporten of exports uit Microsoft 365: we koppelen wat nuttig is. Geen eindeloos dossier. De documentatie is van u.
Wat we doen
We pakken de vier niet tegelijk aan. De audit toont welk domein het meest aandacht vraagt, en daar starten we.
01
Register en beleid op uw naam. Wij begeleiden.
02
Toegangen, logging, back-ups. Geen stapel ongebruikte procedures.
03
Verwerkingen in kaart, toegangen beperkt. Conformiteit en propere gegevens.
04
Vragenlijsten van klanten en controles beantwoorden met bewijzen.
Beschrijf uw IT-omgeving. Wij zeggen wat ontbreekt, wat het kost om het te corrigeren en in welke volgorde.
De methode
Elke stap levert een document op dat u behoudt, ook als de samenwerking stopt.
Huidig beleid, register, accounts, toegang.
Oplevering: schriftelijke startnotaMaatregelen, verantwoordelijken, termijnen.
Oplevering: geprioriteerd werkplanRechten, MFA, logbestanden, tests.
Oplevering: inventaris en toegangsregisterRegister, beleid, verwerkers.
Oplevering: inventaris en toegangsregisterLogs, rapporten, exports indien mogelijk.
Oplevering: inventaris en toegangsregisterEen leesbare tabel, een nota over open punten.
Oplevering: stand van zaken voor en naBudget en perimeter
Veelgestelde vragen
Ja, samen met uw teams, op basis van uw werkelijke verwerkingen, niet van een generiek model.
Als de diagnose en uw risico's het rechtvaardigen. Niet standaard.
U. Altijd.
Ja. Ze staan op uw naam. Wij krijgen gedelegeerde toegang, u blijft beheerder.
Nee. We bepalen samen een afgebakend mandaat. U financiert enkel de weerhouden diensten.
Ja. Hoofdzetel in Brussel, kantoor in Parijs. Wij werken op afstand en ter plaatse.
Laatste stap
Beschrijf uw behoefte in twee regels. U ontvangt een schriftelijk antwoord binnen 48 werkuren en, na de IT-audit, een becijferde offerte.
Verder
We bewaken servers, werkplekken en het netwerk, met beheerdersaccounts op uw naam.
Meer infoCyberbeveiligingWerkplekken, e-mail en accounts worden beveiligd, met EDR en multifactorauthenticatie.
Meer infoCloud en hostingWe hosten servers en applicaties in datacenters in de Europese Unie.
Meer infoBack-up en herstelplanWe maken automatische back-ups volgens de 3-2-1-regel en testen het herstel regelmatig.
Meer infoMaatwerkontwikkelingWe bouwen bedrijfsapplicaties en koppelingen, waarbij code en toegangen van u blijven.
Meer infoWerkplek en Microsoft 365We richten werkplekken en Microsoft 365 in, met licenties op naam van uw bedrijf.
Meer info