Security Roadmap
Beveiliging is geen project maar een proces. Met de Security Roadmap krijg je een vaste security-adviseur, een concreet verbeterplan met milestones en gereserveerde capaciteit per kwartaal, voor een vast bedrag per maand. Zo groeit je organisatie structureel naar een hoger volwassenheidsniveau, zonder grote eenmalige investeringen.
Van momentopname naar structurele verbetering
Een pentest of assessment vertelt je waar je staat. Maar wie pakt de bevindingen op? Wie bewaakt het tempo, stelt prioriteiten en houdt de agenda vast als de waan van de dag toeslaat? Met de Security Roadmap nemen wij die regie.
Vaste security-adviseur
Een externe security-medewerker die je organisatie kent: meedenken bij IT-overleg en projecten, advies over producten en inrichting, beleid, audits en leveranciersvragen.
Projectmanagement en portaal
Jaarplan, milestones, voortgangsmeetings en escalatiepaden. Alle bevindingen uit nulmeting, scans en onderzoeken als actionable data in je eigen portaal; geen papieren tijgers.
Periodieke onderzoeken en scans
Doorlopend inbegrepen: kwetsbaarheidsscans van je externe netwerk, OSINT-monitoring en verkleining van je aanvalsoppervlak. Pentests en assessments plannen we in het kwartaalritme.
Thema's per kwartaal
Elk kwartaal een verbeterthema in de juiste volgorde: van Microsoft 365-hardening en e-mailbeveiliging tot beleid, incident response-plan en herstel.
Hoe een roadmap loopt
Nulmeting
We starten met de IT-Nulmeting: in 60 minuten weten waar je staat op de schaal van 0 tot 4. Start je binnen drie maanden met de roadmap, dan is de nulmeting verrekend.
Roadmap op maat
Op basis daarvan een verbeterplan over 12 of 24 maanden, opgebouwd in zes milestones. Niet alles tegelijk, wel in de juiste volgorde: eerst wat een aanvaller als eerste zou benutten.
Kwartaalritme
Per kwartaal plannen we onderzoeken, scans en het thema van dat kwartaal, en bespreken we de voortgang. Je IT-partij werkt gewoon mee; derde partijen voegen we eenvoudig toe.
Jaarlijkse hermeting
Elk jaar meten we opnieuw. Zo zie je aantoonbaar of het niveau stijgt, en heb je het bewijs voor klanten, verzekeraar of toezichthouder.
Security thema's
Verbeterprojecten die we samen inplannen bij het opstellen van de roadmap of als de behoefte ontstaat: van e-mail- en domeinbeveiliging tot Active Directory-hardening, beleid en herstel.
Externe security-medewerker
Je hebt altijd toegang tot een consultant die meedenkt: bij IT-overleg, projecten en audits, over producten en configuraties, security-by-design en beleid. Geen ticketsysteem, wel een vast gezicht.
Actionable data
Elke bevinding staat als werkbaar actiepunt in je eigen portaal, met status en eigenaar. Je IT-partij ziet wat er open staat, wij zien wat is opgelost, en je ziet de voortgang. Elk moment.
Omvang en prijs
vanaf € 1.250 per maand
exclusief btw, contract 12 of 24 maanden.
Drie omvangen met dezelfde inhoud; de omvang bepaalt het tempo. Ter vergelijking: de onderzoeken uit een roadmap kosten los ingekocht gemiddeld zo'n 160 uur per jaar. Met 32 uur per kwartaal doorloop je de roadmap in 128 uur, gepland en bewaakt.
Bij een contract van twee jaar of langer geldt eenmalig 5 % korting. De IT-Nulmeting wordt verrekend met de eerste milestone.
| Omvang | Capaciteit per kwartaal | Per maand |
|---|---|---|
| Roadmap 25 | 25 uur | € 1.250 |
| Roadmap 30 | 30 uur | € 1.440 |
| Roadmap 32 | 32 uur | € 1.600 |
Inclusief projectmanagement, vaste adviseur, portaal, externe kwetsbaarheidsscans en OSINT-monitoring. Niet-gebruikte uren vervallen per kwartaal; opschalen kan per kwartaal.
Gebouwd rond de methodiek van een aanvaller
Een aanvaller werkt niet willekeurig maar systematisch: verkennen, binnenkomen, uitbreiden, toeslaan. Beveiliging van één onderdeel maakt een omgeving niet "hack-proof"; de keten is zo sterk als de zwakste schakel. Daarom is de roadmap opgebouwd langs diezelfde cyclus. We nemen de zwakke plekken weg in de volgorde waarin een aanvaller ze zou gebruiken: eerst het aanvalsoppervlak aan de buitenkant, dan de toegang, dan de interne uitbreiding, dan detectie en herstel. Zo kijken we naar de hele omgeving door de ogen van een aanvaller, niet naar losse onderdelen.
De roadmap stuurt, de Stack bewaakt
De roadmap regelt richting, prioriteiten en verbetering. 24/7 bewaking van werkplekken en Microsoft 365-identiteiten zit er bewust niet in; dat is een eigen dienst. Combineer de roadmap met de SMB Security Stack (€ 17,50 per gebruiker per maand): detectie en respons, awareness-training en kwetsbaarheidsscans in één abonnement.
Ook voor IT-partners
Veel IT-dienstverleners zetten de roadmap in bij hun eigen klanten: wij sturen op prioriteiten en voortgang, hun engineers voeren uit. De partner houdt de klantrelatie; wij leveren de diepgang. Zie de partnerpagina.
Veelgestelde vragen
Staat je vraag er niet tussen, of wil je weten of een roadmap past bij je organisatie? Plan een kennismaking; je spreekt direct de adviseur die de roadmap zou begeleiden.
Inbegrepen: projectmanagement en portaal, een vaste security-adviseur, de IT-Nulmeting als start, periodieke kwetsbaarheidsscans van je externe netwerk, OSINT-monitoring en verkleining van het aanvalsoppervlak, een incident response-plan, security essentials van buiten naar binnen en een thema per kwartaal. Pentests en assessments plannen we binnen de gereserveerde uren in.
Niet inbegrepen: 24/7 detectie en respons (EDR/ITDR) en awareness-training met phishingsimulaties. Die leveren we als aparte diensten, via de SMB Security Stack en KnowBe4, zodat je ze afneemt op het aantal gebruikers dat je hebt en niet betaalt voor wat je niet nodig heeft.
Met de IT-Nulmeting: een gestructureerd interview van 60 minuten met je IT-verantwoordelijke, aangevuld met onderzoek van buitenaf. Daaruit volgt je volwassenheidsniveau per thema en de volgorde van de roadmap. Elk bedrijf is anders, dus elk startpunt verschilt. De nulmeting kost € 1.200 en wordt volledig verrekend als je binnen drie maanden met de roadmap start.
Het begeleiden van het traject en fungeren als aanspreekpunt. Concreet: jaarplan, rapportages en onderzoeksdoelen opstellen; escalatiepaden en contactmatrix; toegang en toestemmingen regelen; voortgangsmeetings inplannen; de roadmap opstellen en bewaken; en de bevindingen als actionable data in het portaal houden, zodat iedereen ziet wat open staat en wat is opgelost.
Een vaste adviseur die je organisatie kent en waar je altijd bij mag aankloppen. Denk aan: meedenken tijdens IT-overleg, projecten en audits; advies over securityproducten, configuraties en hardware; security-by-design; IT-beveiligingsbeleid; bedrijfscontinuïteit en herstel; en de leveranciersvragen die NIS2-plichtige klanten je stellen. Wij zijn het liefst onderdeel van het team.
Verbeterprojecten die we per kwartaal inplannen, in de volgorde die de nulmeting aangeeft. Voorbeelden: Microsoft 365 en Entra ID hardenen; e-mail-, domein- en DNS-beveiliging (SPF, DKIM, DMARC, DNSSEC); Active Directory hardenen; endpointbeveiliging en zero trust; firewall en segmentatie; IT-beveiligingsbeleid en incident response-plan; informatieclassificatie; cybersecurity in HR en fysieke beveiliging; wijzigingsbeheer; back-up, herstel en een BIA/DR-oefening.
Vulnerability management pakt kwetsbaarheden systematisch en structureel aan, in tegenstelling tot een eenmalige scan: periodieke scans van je externe netwerk, doorlopend dichten van lekken, en een actueel overzicht van wat er van buitenaf bereikbaar is. Attack surface reduction is het verkleinen van dat aanvalsoppervlak: functies uitzetten die niemand gebruikt, diensten afschermen, best practices toepassen. Vaak laagdrempelige maatregelen met grote winst. Allebei zitten ze standaard in de roadmap.
- Inzicht in de jaarplanning van beveiligingsonderzoeken en verbeterprojecten
- Een vaste adviseur met kennis van je situatie en organisatie
- Voorspelbare beveiligingskosten, geen verrassingen per deelproject
- Gereserveerde capaciteit: het gebeurt ook echt
- Minder administratie per onderzoek
- Periodieke voortgangsbesprekingen en een jaarlijkse hermeting, dus aantoonbare verbetering
Vanaf € 1.250 per maand (25 uur per kwartaal), € 1.440 (30 uur) of € 1.600 (32 uur), exclusief btw. De inhoud is gelijk; de omvang bepaalt hoe snel je door de roadmap gaat. Contract van 12 of 24 maanden; bij twee jaar of langer eenmalig 5 % korting. Opschalen kan per kwartaal. Vraag een voorstel aan, dan rekenen we met je door welke omvang bij je omgeving past.
Doorlopend in controle, niet één keer per jaar
Begin met de IT-Nulmeting of plan een kennismaking van 30 minuten. Dan weet je binnen een maand waar je staat en wat de roadmap voor je zou inhouden.