Praktische securityscan

Weet waar de grootste beveiligingsrisico's werkelijk zitten

Een securityscan geeft geen lange lijst zonder context, maar een geprioriteerd beeld van accounts, endpoints, e-mail, back-up en beheer.

  • Technische nulmeting
  • Risico's prioriteren
  • Concreet verbeterplan
Securityscan

Waar het om draait

Een scan is nuttig wanneer deze leidt tot concrete beslissingen

Veel organisaties hebben al verschillende beveiligingsproducten. De vraag is of die samen de belangrijkste risico's afdekken en of beheerprocessen voorkomen dat instellingen na verloop van tijd verslechteren.

Een praktische scan kijkt daarom niet alleen naar tools, maar ook naar accounts, beheerdersrechten, apparaten, e-mail, back-up, updates en verantwoordelijkheden. Bevindingen worden gerangschikt zodat duidelijk is wat eerst aandacht nodig heeft.

Praktische inrichting

Wat we in deze dienstverlening organiseren

De exacte invulling hangt af van je huidige omgeving, gebruikers en gewenste taakverdeling.

Identity

We kijken naar authenticatie, beheerdersrechten en lifecycle van accounts.

  • MFA
  • Adminrollen
  • In- en uitdienst

Endpoints

Beheerstatus, updates, encryptie en endpoint protection worden beoordeeld.

  • Patches
  • Encryptie
  • Endpoint security

E-mail en data

Mailbeveiliging, delen van gegevens en back-up krijgen afzonderlijke aandacht.

  • E-mailsecurity
  • Data toegang
  • Back-up

Beheerproces

We beoordelen of monitoring, wijzigingen en incidenten voldoende zijn georganiseerd.

  • Monitoring
  • Escalatie
  • Documentatie

Stappenplan

Van huidige situatie naar beheersbare dienstverlening

We werken in logische stappen zodat keuzes, overgang en beheer voor alle betrokkenen duidelijk blijven.

01

Scope

We spreken af welke omgeving en onderwerpen in de scan worden meegenomen.

02

Onderzoek

Configuratie, beheerinformatie en relevante technische instellingen worden beoordeeld.

03

Prioriteiten

Bevindingen worden geordend op risico, impact en uitvoerbaarheid.

04

Vervolg

Je bepaalt welke verbeteringen intern worden uitgevoerd en waar ondersteuning gewenst is.

Gerelateerd

Bekijk ook deze onderwerpen

Deze onderwerpen sluiten inhoudelijk aan en hebben ieder een eigen doel en werkwijze.

IT Security

Lees verder over it security.

Lees meer

Cybersecurity MKB

Lees verder over cybersecurity mkb.

Lees meer

IT-securityadvies

Lees verder over it-securityadvies.

Lees meer

Frisse blik

Lees verder over frisse blik.

Lees meer

Klantverhalen

Ervaringen van organisaties die met ons werken

Duidelijke antwoorden

Veelgestelde vragen

Is een securityscan een penetratietest?

Nee. Een securityscan beoordeelt de beveiligingsbasis en beheerinrichting. Een penetratietest heeft een andere scope en techniek.

Krijgen we een rapport?

De uitkomst wordt vastgelegd in concrete bevindingen en prioriteiten zodat duidelijk is welke vervolgstappen nodig zijn.

Moeten we daarna diensten afnemen?

Nee. Een scan kan zelfstandig worden uitgevoerd. De organisatie bepaalt daarna hoe verbeterpunten worden opgepakt.

Kunnen Microsoft 365-instellingen worden meegenomen?

Ja, wanneer Microsoft 365 onderdeel is van de afgesproken scope kunnen relevante identity- en securityinstellingen worden beoordeeld.

Volgende stap

Wil je weten wat in jouw situatie logisch is?

Bespreek de huidige omgeving, knelpunten en gewenste ondersteuning. Daarna maken we de vervolgstap concreet.