Overslaan naar inhoud

Assessments

Waar staat je beveiliging écht? Onze assessments geven in enkele dagen een onafhankelijk, concreet beeld: van je Microsoft 365-tenant tot je totale securityvolwassenheid. Geen dikke rapporten vol theorie, maar geprioriteerde verbeterpunten waar je direct mee aan de slag kunt. Vaste prijs, vooraf bekend.

Plan een kennismakingStart met de IT-Nulmeting

Volwassenheidsniveau 0 tot 4: initieel, basis, actief, managed, strategisch

Meten voordat je investeert

Beveiliging verbeteren begint met weten waar je staat. Onze assessments zijn compacte, onafhankelijke onderzoeken met een vaste pakketprijs: inclusief voorbereiding, uitvoering, rapportage en nabespreking. Ze brengen niet alleen in kaart wat er mis is, maar wat dat betekent in termen van aanvalspaden en risico's, en wat je als eerste moet oppakken.

We meten op een schaal van 0 tot 4. Het gemiddelde MKB-bedrijf zit rond niveau 1; NIS2 vraagt in de praktijk niveau 2. Elk assessment laat zien waar je zit en wat de volgende stap is.

Zes assessments, één meetlat

IT-Nulmeting

IT-Nulmeting

In 60 minuten en 35 vragen weten waar je staat, met een prioriteitenlijst. Het instappunt; verrekend bij een roadmap.

Microsoft 365 Security Assessment

Microsoft 365 Security Assessment

Second opinion op je tenant, getoetst aan de CISA en Microsoft-baselines. Vier onderzoeken: instellingen, sporen van misbruik, applicatierechten en Entra ID. Volledig lezend; wij loggen nooit in.

Security Maturity Assessment

Security Maturity Assessment

Gestructureerd interview langs de vijf functies van het NIST Cybersecurity Framework: techniek, beleid en processen. Standaard inclusief gap-analyse tegen de NIS2-vereisten. Het startpunt voor een roadmap en het antwoord op leveranciersvragen van NIS2-plichtige klanten.

Compromise Assessment

Compromise Assessment

Wat kan een aanvaller met één gecompromitteerd account? Vanuit een gewoon gebruikers- of gastaccount testen we hoe ver de datatoegang reikt, of rechten uit te breiden zijn, en of je het zou opmerken. Realistisch en veilig.

Endpoint Risk Assessment

Endpoint Risk Assessment

Hoe weerbaar is je werkplek tegen een echte aanvaller? Onze pentesters proberen toegang te krijgen tot een laptop, server of IoT-device, meestal op een golden image. Eén onderzoek, elke uitgerolde werkplek profiteert.

Application Security Assessment

Application Security Assessment

Je (web)applicatie getoetst aan de OWASP ASVS-standaard, met handmatige checks die scanners missen: business logic, chained exploits en API-zwakheden. Bevindingen gemapt aan ASVS, direct bruikbaar voor je developers.

Welk assessment past bij je vraag?

Twijfel je? Begin met de IT-Nulmeting; die wijst vanzelf de weg naar wat daarna nodig is. Of plan een kennismaking, dan bepalen we het samen in een half uur.

"Waar staan we eigenlijk?"IT-Nulmeting
"We moeten NIS2-compliance aantonen"Security Maturity Assessment
"Is onze Microsoft 365 goed ingericht?"Microsoft 365 Security Assessment
"Wat als een medewerker gephisht wordt?"Compromise Assessment
"Zijn onze laptops en servers hard genoeg?"Endpoint Risk Assessment
"Is onze webapplicatie of API veilig?"Application Security Assessment
"Kan een hacker bij ons binnenkomen?"Pentest
"We vermoeden dat er al iemand binnen is"Neem direct contact op; dat onderzoeken we met voorrang

Waarom onze assessments

Uitgevoerd door ethische hackers

Wij beoordelen afwijkingen als aanvalspaden, niet als afvinklijstjes. Dezelfde mensen die pentests uitvoeren, doen de assessments.

Vaste prijs vooraf

Inclusief voorbereiding, uitvoering, rapport en nabespreking. Geen verrassingen achteraf, geen uren die oplopen.

Concreet en opvolgbaar

Geprioriteerde verbeterpunten als actionable data in je eigen klantportaal, 12 maanden toegankelijk. Je IT-partij kan er direct mee aan de slag.

Benieuwd hoe weerbaar je organisatie écht is?

Plan een vrijblijvende kennismaking van 30 minuten. Je spreekt direct de specialist.

Plan een kennismaking