IT-Nulmeting
In 60 minuten weten waar je staat, en wat je als eerste moet doen. De IT-Nulmeting brengt je beveiligingsniveau objectief in kaart op een schaal van 0 tot 4 en vertaalt dat naar een prioriteitenlijst. Geen dik rapport, wel een startpunt waar je morgen mee verder kunt.
Wat je niet weet, kun je niet beveiligen
De meeste organisaties investeren in beveiliging zonder te weten waar ze staan. Er is een firewall, er is antivirus, de IT-partner "regelt het". Maar of de back-up echt herstelt, of MFA overal aanstaat, of iemand het zou merken als een aanvaller binnen is: dat weet niemand zeker.
De IT-Nulmeting geeft dat antwoord in één ochtend. Niet als audit met honderd controles, maar als quick-scan: 35 gerichte vragen in een gesprek met je IT-verantwoordelijke, aangevuld met wat wij van buitenaf over je organisatie kunnen zien.
- Objectief: dezelfde meetlat voor elke organisatie
- Snel: 60 minuten interview, rapport binnen een week
- Concreet: een prioriteitenlijst, geen aanbevelingenbrij
Hoe het werkt
1. Passief onderzoek
Voordat we met je spreken, brengen we je digitale voetafdruk in kaart: wat is er openbaar vindbaar over je organisatie, welke systemen hangen aan het internet, hoe staat het met de beveiliging van je domeinen en e-mail. Zonder dat wij iets aanraken.
2. Interview van 60 minuten
Met je IT-verantwoordelijke of IT-partner lopen we 35 vragen door over identiteit en toegang, werkplekken en netwerk, back-up en herstel, patchbeheer, bewustwording, monitoring en incidentafhandeling. Eerlijke antwoorden, geen examen.
3. Rapportage en prioriteiten
Je ontvangt een managementrapport met je volwassenheidsniveau per thema en een prioriteitenlijst: wat pak je als eerste aan voor het meeste effect. Alle actiepunten staan als actionable data in je eigen klantportaal.
Vijf niveaus, één meetlat
We meten op een schaal van 0 tot 4. Het gemiddelde Nederlandse MKB-bedrijf zit rond niveau 1. NIS2 vraagt in de praktijk minimaal niveau 2. De nulmeting laat zien waar je zit, per thema, en wat de stap naar het volgende niveau vraagt.
| 0 · Initieel | Niet voorbereid op aanvallen. Firewall en antivirus, verder geen zicht op dreigingen. |
| 1 · Basis | MFA, updates en een veilige back-up. Logs incidenteel, geen incident response-proces. |
| 2 · Actief | Kwetsbaarheden worden actief opgelost, EDR aanwezig, awareness gestart, incident response-plan ingericht. |
| 3 · Managed | Monitoring en detectie, periodieke pentests, incident response-oefeningen, leveranciersbeheer. |
| 4 · Strategisch | Security geborgd in strategie en cultuur. Bestand tegen geavanceerde aanvallen. |
Wat je krijgt
- Managementrapport met je volwassenheidsniveau per thema, leesbaar voor directie
- Overzicht van je aanvalsoppervlak: wat een aanvaller van buitenaf ziet
- Prioriteitenlijst: de maatregelen met het meeste effect, in de juiste volgorde
- Alle actiepunten in je eigen klantportaal, 12 maanden toegankelijk
- Nabespreking met je IT-verantwoordelijke en directie
Vaste prijs
€ 1.200
exclusief btw, inclusief voorbereiding, interview, rapportage en nabespreking.
Verrekend bij een roadmap. Start je binnen drie maanden met een Security Roadmap, dan verrekenen we de nulmeting volledig met de eerste milestone. De nulmeting kost je dan per saldo niets.
En daarna?
De nulmeting is het begin van een cyclus, niet het einde van een project. Wil je de prioriteiten structureel oppakken, met een vaste adviseur en een verbeterplan met milestones? Dan is de Security Roadmap de volgende stap. Moet je NIS2-compliance aantoonbaar maken, bijvoorbeeld voor een klant of toezichthouder? Dan is het Security Maturity Assessment de verdieping: hetzelfde model, maar met bewijsvoering en een gap-analyse tegen de NIS2-vereisten. Wil je eerst zeker weten of er een aanvaller binnen kán komen? Dan is een pentest de logische toets.
Veelgestelde vragen
Twijfel je of de nulmeting past bij je situatie? Plan een kennismaking; je spreekt direct de specialist.
Voor organisaties van grofweg 20 tot 250 medewerkers die een IT-afdeling of IT-partner hebben, maar geen eigen security-specialist. Meestal is de aanleiding een concrete vraag: van de directie, een verzekeraar, een klant die NIS2-plichtig is, of gewoon het gevoel "we hebben geen idee hoe we ervoor staan".
Een pentest toetst in de praktijk of een aanvaller binnenkomt en hoe ver hij komt; dat is technisch werk van meerdere dagen. De nulmeting is een gestructureerd gesprek plus onderzoek van buitenaf: breed in plaats van diep. De nulmeting vertelt je wáár je moet kijken; de pentest bewijst wat daar mis kan gaan. Vaak volgen ze elkaar op.
Hetzelfde model, een andere diepgang. De nulmeting is een quick-scan van 60 minuten op basis van je antwoorden. Het Security Maturity Assessment (€ 3.600) is het volledige assessment: meerdere sessies, bewijsvoering per maatregel en een gap-analyse tegen de NIS2-vereisten, geschikt als je compliance moet aantonen. Begin met de nulmeting als je nog niet weet waar je staat; kies het assessment als je het moet kunnen bewijzen.
Weinig. Zorg dat degene die je IT beheert (intern of je IT-partner) bij het gesprek aanwezig is en de vragen eerlijk kan beantwoorden. Je hoeft geen documenten aan te leveren en wij hebben geen toegang tot je systemen nodig. Het passieve onderzoek doen wij vooraf, op basis van openbare informatie.
Het interview duurt 60 minuten, op locatie of online. Het rapport ontvang je binnen een week, gevolgd door een nabespreking. De prijs is € 1.200 exclusief btw, vast. Start je binnen drie maanden met een Security Roadmap, dan wordt dit bedrag volledig verrekend met de eerste milestone.
Graag zelfs. Wij zijn geen concurrent van je IT-partner maar de specialist ernaast. De nulmeting werkt het best als degene die de omgeving beheert de vragen beantwoordt, en de prioriteitenlijst is voor je IT-partner direct een werklijst. Veel IT-dienstverleners zetten de nulmeting zelf in bij hun klanten; zie onze partnerpagina.
Weten waar je staat?
Plan je IT-Nulmeting of eerst een vrijblijvende kennismaking van 30 minuten. Je spreekt direct de specialist die het gesprek voert.