Ga naar content

Security & baseline

Praktische security die je risico verlaagt — zonder gedoe.

Security hoeft geen “enterprise circus” te zijn. Voor ZZP en MKB gaat het vooral om een sterke basis: MFA, updates, heldere rechten, device policies en een plan voor als er tóch iets misgaat. Wij maken het strak, begrijpelijk en beheersbaar.

Wat we voor je kunnen betekenen

We richten security in als een solide basislaag. Helder, pragmatisch, en afgestemd op hoe jullie werken.

MFA & toegang die klopt

MFA waar nodig, logische rollen/rechten en minder ‘shared accounts’. Toegang gebaseerd op wie je bent en wat je nodig hebt.

Device policies & basis hardening

Minimale baseline: updates, disk-encryption, screen lock, lokale admin beperken en veilige instellingen die beheerbaar blijven.

Microsoft 365 / cloud security basics

Basisinstellingen voor tenant, accounts en logging. Geen overkill, wel het minimum dat je als MKB serieus neemt.

Email & phishing risico omlaag

Pragmatische maatregelen die phishing en account takeovers minder kans geven (training optioneel, techniek waar mogelijk).

Incident-prep (als het misgaat)

Wat doe je bij een hack/ransomware? We zetten een simpel plan neer: wie belt wie, welke accounts resetten, welke restores, welke stappen.

Documentatie & ownership

Duidelijke notities: wat is aangepast, waarom, en hoe beheer je het. Zodat het niet ‘black magic’ wordt.

Wat je concreet krijgt

Afhankelijk van je omgeving en scope, maar dit is de basis die we meestal neerzetten:

  • Security intake + risico’s in simpele taal (geen consultancy-jargon)
  • MFA setup + access hygiene (rollen/rechten, shared accounts aanpak)
  • Device baseline (updates, encryption, lock policies, local admin)
  • Basis tenant hardening (M365 / cloud) + logging waar relevant
  • Incident checklist (wat te doen als het misgaat) + contactpunten
  • Documentatie: instellingen, keuzes, en beheer-notities

Hoe we dit aanpakken

We starten met een korte inventarisatie: waar zitten de grootste risico’s (accounts, apparaten, mail, back-up), en wat is realistisch in jullie situatie.

Daarna kiezen we maatregelen met de meeste impact: MFA, policies, updates, rechten en logging. We voeren gecontroleerd uit en houden het werkbaar voor gebruikers.

Tot slot leveren we op met documentatie en een simpele checklist voor beheer. Het doel is rust: je weet wat er staat en waarom.

Veelgestelde vragen

Doen jullie ook ‘full blown’ security (SOC, 24/7 monitoring)?

We starten met een sterke basis (baseline, MFA, policies, back-up/restore). Als er behoefte is aan zwaardere monitoring of SOC, kunnen we adviseren en koppelen aan een passende partij.

Is MFA alleen genoeg?

MFA helpt veel, maar niet alles. Goede security is een set kleine maatregelen die samen het risico sterk verlagen: device policies, updates, rechten, logging en een incident-plan.

Wordt security dan niet te ‘streng’ voor gebruikers?

De kunst is balans: veilig, maar werkbaar. We kiezen instellingen die de meeste risico’s afvangen zonder de werkdag te frustreren.

Kunnen jullie dit ook onderhouden?

Ja. Bijvoorbeeld periodieke checks, updates van policies en basis monitoring. Wel met duidelijke afspraken over scope en verwachtingen.

Even sparren over jullie security-baseline?

Stuur kort je situatie (aantal gebruikers/devices, Microsoft 365 ja/nee, remote werken) en we geven aan wat logisch is als eerstvolgende stap.