Naar de inhoud

Security-audit

Eerst weten waar je staat

Een onafhankelijke doorlichting van je netwerk, je werkplekken en je afspraken. Je krijgt een rapport dat leesbaar is voor de directie en bruikbaar voor je beheerder.

Waar we naar kijken

Een momentopname waar je verder mee kunt

We kijken naar wat er staat, wat er aan vastzit en wat er gebeurt bij een aanval. Geen scan die je een lijst van driehonderd meldingen geeft, maar een overzicht op volgorde van belang.

  • Netwerk, werkplekken, servers en cloudomgeving
  • Toegangsrechten en wie er waar bij kan
  • Back-up en herstel: werkt het echt als je het nodig hebt?
  • De afspraken eromheen, want techniek alleen is het niet
Een scherm vol regels uit een systeemlog, van dichtbij gefotografeerd.

Hoe het loopt

Een gesprek vooraf
We spreken af waar we naar kijken en wat we juist met rust laten.
Het onderzoek
Grotendeels op afstand, met een dag op locatie als je omgeving daarom vraagt.
Het rapport
Op volgorde van urgentie, met per punt wat het kost om het op te lossen.

Onafhankelijk

Ook als je beheer ergens anders ligt

Een audit is pas iets waard als hij eerlijk is. Daarom voeren we hem ook uit bij organisaties die hun beheer bij een andere partij hebben liggen. Het rapport is van jou: je mag het delen met wie je wilt, ook met je huidige leverancier.

We schrijven er geen offerte in. Wat er te doen staat, komt in het rapport en wat je daarmee doet, bepaal jij.

Leesbaar

Een rapport voor twee soorten lezers

Voorin een samenvatting die de directie in tien minuten doorneemt: waar staan we, wat is er urgent, wat kost het. Achterin de details waarmee een beheerder aan de slag kan, met verwijzingen naar wat we precies gevonden hebben.

Werk je aan ISO 27001, NEN 7510 of NIS2, dan sluit het rapport aan op de onderdelen die daarvoor gevraagd worden.

Daarna

Je bent vrij om zelf verder te gaan

Veel organisaties pakken de eerste punten zelf op en laten de rest bij ons. Anderen leggen het geheel bij ons neer, of doen na een jaar opnieuw een meting om te zien wat er veranderd is.

Kies je voor de managed service, dan nemen we het rapport als startpunt en zie je in de rapportage terug welke punten zijn weggewerkt.

Zelf aan zet

Wil je weten wat er bij jullie uit een audit komt?

Vertel wat je wilt laten onderzoeken. We bellen binnen één werkdag om de omvang te bepalen en pas als die vaststaat, gaan we aan de slag. Je zit nergens aan vast en het rapport is van jou.

Vraag een audit aan

Na de audit

Van rapport naar resultaat

De audit staat op zichzelf en verplicht je tot niets. Wil je de verbeterpunten niet zelf oppakken, dan lossen wij ze voor je op, in de volgorde die het rapport aanwijst. En daarna houden we je beveiliging doorlopend bij, zodat het niveau op peil blijft en je volgend jaar niet opnieuw bij nul begint.

Dat kan los, als managed service met een SOC dat 24/7 meekijkt, of als onderdeel van Digital Care, waarin beheer, back-up, security en de AI-laag in één afspraak zitten.

Bekijk de managed service

Liever eerst even sparren?

Twijfel je of een audit nu zinvol is, of wil je eerst weten wat we bij vergelijkbare organisaties tegenkomen? Bel of mail gerust; een aanvraag hoeft nog niet.

Een collega van Infodatek Group neemt de hoorn van de bureautelefoon op.