Welk security-niveau past bij jouw organisatie?
Hoe ver moet je gaan en wil je gaan in de beveiliging van jouw IT-omgeving? Wij helpen je graag bij die keuze en kunnen de beveiliging inrichten op drie security-niveaus: Essential, Plus en Elite. Dat inrichten doen we aan de hand van een bijpassend, uitgebalanceerd pakket aan diensten.
Onze security-niveaus en -pakketten
Essential
Met Essential kies je voor een basisniveau van beveiliging: het minimum aan maatregelen voor ieder bedrijf om veilig vanuit de cloud te werken.
In ons Essential-pakket zit - de naam zegt het al - alles wat voor de beveiliging van je IT-omgeving essentieel is. Van tweefactorauthenticatie en back-up tot firewall en virusscanner. Waarbij we je op alle onderdelen ontzorgen door professioneel beheer.
Plus
Wil je een uitgebreide set aan beveiligingsmaatregelen die de meeste risico's voor kleine en middelgrote bedrijven tackelt? Dan is security-niveau Plus de beste keuze.
Ons Plus-pakket biedt je een aantal interessante aanvullingen ten opzichte van het Essential-pakket. Je kiest voor slimme, toekomstgerichte beveiliging die niet alleen beschermt, maar ook aanvallen voorkomt. Onder meer door betere bescherming van mobiele apparaten en sterkere authenticatie tegen phishing. Ook helpen we je om te voldoen aan compliance-eisen met data-labeling.
Elite
Loop je als organisatie een hoog risico, omdat je bijvoorbeeld met veel gevoelige data werkt, dan is het security-niveau Elite de juiste optie.
Met het Elite-pakket kies je voor het meest uitgebreide niveau van beveiliging. Met dit pakket anticiperen we actief op interne en externe dreigingen. Door continue monitoring en automatische respons zorgen we dat je IT-omgeving dag en nacht bewaakt blijft.
Beveiliging volgens het Zero Trust-principe
Bij de opzet van de niveaus en pakketten zijn we uitgegaan van beveiliging volgens het Zero Trust-principe waarin je alle medewerkers, apparaten en applicaties beveiligt, waar die zich ook bevinden en zonder dat dit een belemmering vormt voor de productiviteit van je bedrijf. Zero Trust sluit aan bij het moderne werken vanuit de cloud, waar iedereen overal bereikbaar wil zijn op elk apparaat.
Wat zit er precies in de pakketten?
Kijk in de tabel hieronder voor een overzicht van alle diensten per pakket. Zo kun je de pakketten gemakkelijk met elkaar vergelijken.
Onze diensten hebben we opgedeeld in de vijf pijlers van Zero Trust:
- Identiteit: wie probeert toegang te krijgen?
- Apparaten: wat probeert toegang te krijgen?
- Netwerk: waar vindt de communicatie plaats?
- Applicaties: welke applicatie of dienst wordt benaderd?
- Data: welke data wordt benaderd?
Onder de tabel vind je een korte beschrijving van de diensten.

Meer weten?
In een vrijblijvend gesprek adviseren we graag welk pakket voor jullie geschikt is.
Diensten
Essential
Plus
Elite*
Identiteit
opschoning: 1x per jaar
opschoning: 1x per half jaar
opschoning: 1x per kwartaal
Inloggen met MFA
1 jaar
1 jaar
Apparaten
Netwerk
Applicaties
Data
Instellen en controle DNS-records voor e-mail
inclusief rapportage
inclusief rapportage
Overkoepelend
Optioneel
Optioneel
Optioneel
Optioneel
Optioneel
Optioneel
Optioneel
Optioneel
Cloudgebaseerde wifi-authenticatie
Optioneel
Prijs per gebruiker per maand
Op aanvraag
Op aanvraag
Op aanvraag
Meer over onze diensten
Hieronder vind je van iedere dienst een korte beschrijving:
Inrichten en beheer tenant-baseline
Door het inrichten van een beveiligingsbaseline voor jouw Microsoft 365-omgeving zorgen we ervoor dat je tenant aan onze en de door Microsoft aanbevolen standaarden voor beveiliging en beheer voldoet. We monitoren deze security-baseline-policy, detecteren afwijkingen van de baseline-policy en herstellen deze afwijkingen (geautomatiseerd). Daarnaast houden we jouw tenant graag schoon. Daarom zorgen we voor het periodiek opschonen van oude accounts en testaccounts. Dit doen we op basis van vooraf opgesteld beleid. Daarnaast werken we applicaties binnen Intune bij en controleren we de huidige rechten binnen SharePoint. Binnen het Essential-pakket doen we dit één keer per jaar. Bij Plus schonen we één keer per half jaar op en bij Elite doen we dat één keer per kwartaal.
Geoblocking voor beheeraccounts
Inloggen met MFA
Alleen een sterk wachtwoord is niet meer genoeg. Wereldwijd worden er zo'n 7000 wachtwoordaanvallen per minuut uitgevoerd. Met multifactorauthenticatie (MFA) voeg je een extra beveiligingslaag toe: naast het wachtwoord moet een medewerker via een app een aanvullende goedkeuring geven of een extra code invoeren. Het kraken van een wachtwoord is dus niet meer voldoende om in te breken. En doet iemand een poging... wij zien ’t en ondernemen actie. Ook staan we voor je klaar bij eventuele inlogproblemen. Via Self Service Password Reset (SSPR) kunnen je medewerkers zelf hun wachtwoord resetten.
Biometrisch inloggen op apparaten

Langere retentie Entra ID-logs
Voor een audit of een security-incident is logging cruciaal om verder terug in de tijd te kunnen zoeken. Standaard worden logs in Microsoft Entra slechts een maand opgeslagen. Bij Plus en Elite integreren wij de logs uit je tenant met Log Analytics zodat deze een jaar worden opgeslagen.
Phishing-bestendige login met passkeys
Phishing vormt een groot risico voor organisaties, vooral bij gebruikers met toegang tot gevoelige systemen. Passkeys bieden een sterkere, phishing-bestendige vorm van authenticatie zonder wachtwoorden. Ze zijn gebonden aan de Microsoft Authenticator-app op je telefoon en niet overdraagbaar, waardoor misbruik vrijwel onmogelijk is. Inloggen met passkey is beschikbaar in het Plus- of Elite-pakket. We kunnen deze methode voor jouw gehele organisatie aanzetten of alleen voor specifieke afdelingen binnen de organisatie (bijvoorbeeld de financiële afdeling).
Detectie van risicovolle aanmeldingen
Niet elke aanmelding is wat het lijkt. Microsoft Entra ID Protection fungeert als een digitale beveiligingsagent die continu speurt naar verdachte inlogpogingen, zoals een medewerker die ineens vanuit een ander continent probeert in te loggen of een apparaat dat zich vreemd gedraagt. Door risicovolle aanmeldingen automatisch te detecteren, kunnen we snel ingrijpen voordat er schade ontstaat. Bijvoorbeeld in de vorm van extra verificatie, blokkeren van toegang of het informeren van de gebruiker. Microsoft Entra ID Protection is beschikbaar in Elite.

Apparaatbeveiliging
Dataversleuteling op apparaten
Alle data op Windows-apparaten versleutelen we met Microsoft BitLocker. Zo voorkomen we dat data voor onbevoegden leesbaar is. Ons beheersysteem dwingt versleuteling op werkplekken af en houdt bij wat de status van de versleuteling is. De herstelsleutels bewaren we zorgvuldig voor het geval deze nodig zijn.
Extra bescherming bedrijfsdata bij mobiel gebruik
Mobiele apparaten zoals smartphones en tablets worden steeds vaker gebruikt voor zakelijke communicatie en toegang tot bedrijfsdata. Die data komen dus ook op het apparaat zelf terecht. In het Plus en Elite-pakket bieden we je extra bescherming van je bedrijfsdata bij mobiel gebruik. Met Microsoft Intune kunnen we zorgen dat deze gevoelige informatie beschermd blijft. Je kunt ervoor kiezen om telefoons volledig te beheren via Intune Mobile Device Management (MDM), bijvoorbeeld bij bedrijfstelefoons. Alleen de bedrijfsdata beheren in apps via Intune Mobile Application Management (MAM), bijvoorbeeld voor privé-telefoons, kan ook. Hiermee combineren we veiligheid voor jouw organisatie met privacy voor je medewerkers.
Kwetsbaarheidsbeheer op apparaten

Firewall met monitoring
Met een firewall is je bedrijfsnetwerk 24/7 beschermd tegen misbruik van buitenaf. Onze next generation firewall van Fortigate filtert - nog voordat het je netwerk of computers binnenkomt - uiterst secuur het internetverkeer. En biedt je aanvullende voordelen zoals het managen van meerdere internetverbindingen en het opzetten van een veilige verbinding met je bedrijfsnetwerk. Natuurlijk zorgen wij voor ondersteuning, de nieuwste firmware-updates en beveiligingslicenties.
Netwerksegmentatie
Met netwerksegmentatie scheiden we het gastnetwerk van het productienetwerk. Dit voorkomt dat gasten bij je bedrijfsinfo kunnen komen. Beide segmenten functioneren onafhankelijk van elkaar, zijn gedegen geïsoleerd via VLAN-technologie en hebben een sterk wifi-wachtwoord.
App-goedkeuring op tenant en lokaal niveau

Risicobeheer voor cloudapplicaties
Cloudapplicaties zoals Microsoft 365, Salesforce of Dropbox bevatten vaak gevoelige bedrijfsinformatie. Met Microsoft Defender for Cloud Apps, onderdeel van ons Elite-pakket, krijgen we inzicht in het gebruik van deze apps, detecteren we risicovol gedrag en kunnen we automatisch ingrijpen bij verdachte activiteiten. Zo zorgen we ervoor dat data in de cloud goed beschermd is, zonder de flexibiliteit van het moderne werken te beperken.
E-mailbeveiliging (spam, malware en phishing)
Elke dag worden er duizenden phishing- en spam-e-mails verstuurd, vaak met als doel om medewerkers te misleiden of systemen binnen te dringen. Met Microsoft Defender for Office 365 filteren we het e-mailverkeer al in de cloud, nog vóór het je organisatie bereikt. Zo verkleinen we de kans dat schadelijke berichten überhaupt binnenkomen. En als de kans kleiner is dat er phishing-mail bij je medewerkers binnenkomt, is de kans ook automatisch kleiner dat iemand per ongeluk op een link klikt... Glipt er toch iets doorheen, dan bieden we je direct hulp. Ook doen we actief onderzoek naar spam.
Instellen en controle DNS-records voor e-mail
Back-up voor data, mailboxen en SharePoint
Met onze back-up-oplossing ben je er altijd van verzekerd dat je waardevolle data (mailboxen, SharePoint-sites en OneDrives) in Microsoft 365 veilig zijn opgeslagen in ons datacenter. En dat je er bij dataverlies snel weer over kunt beschikken. We stellen je data dagelijks veilig en controleren en testen het back-up-proces doorlopend. Onze back-up-oplossing werkt op basis van zogenaamde Binary level object-opslag (Blob), ideaal voor grote hoeveelheden ongestructureerde data. De back-up kan niet worden verwijderd of aangepast totdat de retentietijd is verlopen. Zo bescherm je de data tegen verschillende gevaren, zoals cyberaanvallen en menselijke fouten.
Dataclassificatie en -labeling
Met Microsoft Purview kunnen we gevoelige bedrijfsdata automatisch herkennen en labelen, zowel in Microsoft 365 als daarbuiten. Denk aan documenten met klantgegevens of financiële informatie. Door deze data te classificeren, kunnen we gerichte beveiligingsmaatregelen toepassen zoals versleuteling of toegangsbeperkingen. Hiermee helpen we je om te voldoen aan compliance-eisen. Deze dienst is onderdeel van het Plus- en Elite-pakket.
Risicobeheer voor interne dreigingen
Een cyberdreiging komt niet altijd van buiten. Soms ontstaat risico juist binnen de organisatie, denk aan datalekken of opzettelijke acties van medewerkers. Met Insider Risk Management, onderdeel van het Elite-pakket, krijgen we inzicht in risicovol gedrag, zoals het delen van gevoelige bestanden of het gebruik van persoonlijke cloudopslag. Zo kunnen we tijdig ingrijpen en beschermen we bedrijfsdata tegen interne dreigingen.
Automatische respons op incidenten: XDR
Bij een beveiligingsincident telt elke seconde. Met eXtended Detection and Response (XDR) worden verdachte activiteiten automatisch gedetecteerd en geanalyseerd over meerdere systemen. Samen met onze gerenommeerde partner monitoren wij continu verdachte signalen en voeren we geautomatiseerde acties uit, zoals het isoleren van een apparaat of het beëindigen van actieve sessies. Zo beperken we de impact van een aanval, nog voordat deze zich kan verspreiden. XDR zit standaard in het Elite-pakket en is een optie bij de andere pakketten.
CSAT-scan
Onze Cyber Security Assessment Tool (CSAT) geeft je snel en goed inzicht in hoe jouw IT-omgeving ervoor staat op security-gebied. Na een grondige technische scan en het doornemen van een uitgebreide vragenlijst ontvang je een helder rapport. Daarin zie je precies waar de kwetsbaarheden binnen jouw bedrijf zitten. En kun je met de actiepunten gericht aan de slag om - samen met ons - jouw IT-omgeving veiliger te maken.
Security-awareness-programma
Wachtwoordbeheertool
MFA voor servers
Werk je met eigen servers binnen een hybride of on-premises-omgeving? Dan is de Microsoft-MFA-oplossing niet ideaal en adviseren we aanvullend de MFA-oplossing van DUO.
Cloudgebaseerde wifi-authenticatie
In 3 stappen naar het juiste security-niveau
In drie stappen zorgen we ervoor dat je met jouw organisatie op het juiste security-niveau komt te zitten. En daar vervolgens ook op blijft zitten:
1. Bepalen van het best passende security-niveau
We helpen je graag bij het maken van de keuze voor het best passende security-niveau en het bijbehorende pakket voor jouw organisatie. Bel ons voor een afspraak of maak gebruik van het formulier hieronder.
2. Inrichten van het gewenste security-niveau
Heb je een keuze gemaakt? Dan gaan we voor je aan de slag. We gaan de beveiliging voor je inrichten en brengen je organisatie zo op het gewenste security-niveau. Daarvoor vragen we een vast bedrag.
3. Blijven op het ingestelde security-niveau
Als we alles voor je hebben ingericht zorgen we ervoor dat je security op het ingestelde niveau blijft. Dan doen we door je IT-omgeving voortdurend te monitoren en in te grijpen waar dat nodig is. Je betaalt hiervoor een bedrag per gebruiker per maand. Doordat je voor het daadwerkelijke gebruik betaalt, betaal je nooit te veel, heb je grip op je kosten en voorkom je hoge investeringen als je bedrijf groeit.

Minimumeisen aan je security
Door het sterk toegenomen aantal cyberdreigingen schroeven wij in onze dienstverlening de IT-beveiliging voor onze klanten een tandje op. We willen dat iedere klant voortaan minimaal op ons basisniveau van beveiliging (Essential) zit.


