Direct naar inhoud

Security Maturity Assessment voor het MKB

Weet waar je staat met je informatiebeveiliging

Een praktisch Security Maturity Assessment voor het MKB, met een helder rapport en concrete verbeterstappen richting NIS2.

Waarom

Waarom nu inzicht in je beveiliging?

NIS2 en de Nederlandse Cyberbeveiligingswet stellen hogere eisen aan organisaties en hun leveranciers. GroSec helpt je je daarop voor te bereiden.

Zorgplicht van de directie

Informatiebeveiliging is een verantwoordelijkheid van de directie. Een assessment geeft je het overzicht om die verantwoordelijkheid onderbouwd te nemen.

Meldplicht vraagt voorbereiding

Een eerste melding van een incident binnen 24 uur en een update binnen 72 uur lukt alleen als je processen daarvoor op orde zijn.

Grote risico's, kleine stappen

De grootste risico's zijn vaak eenvoudig te verkleinen: denk aan accountovername, ontbrekende back-ups of het ontbreken van een incidentplan.

Wat we toetsen

Elf domeinen, één compleet beeld

Het assessment kijkt naar de volledige breedte van je informatiebeveiliging, van beleid tot techniek en van mensen tot leveranciers.

Governance & Beleid

Zijn verantwoordelijkheden en beleidsregels vastgelegd en actueel?

Risico-inzicht & Assets

Weet je welke systemen en gegevens je hebt en wat de risico's zijn?

Identiteit & Toegang

Heeft iedereen de juiste rechten, met sterke authenticatie zoals MFA?

Werkplekken & Apparaten

Zijn laptops, telefoons en andere apparaten beveiligd en up-to-date?

Logging & Monitoring

Worden verdachte activiteiten vastgelegd en opgemerkt?

Back-ups & Continuïteit

Kun je gegevens herstellen en doorwerken na een storing of incident?

Incident Management & Meldplicht

Is duidelijk wat te doen bij een incident, inclusief melden?

Leveranciers & Supply Chain

Weet je hoe het staat met de beveiliging van je leveranciers?

Wijzigingen & Beheer

Worden wijzigingen in systemen beheerst en vastgelegd doorgevoerd?

Awareness & Training

Herkennen medewerkers phishing en weten ze wat van hen wordt verwacht?

Cryptografie

Zijn gevoelige gegevens versleuteld, onderweg en opgeslagen?

Werkwijze

In vier stappen naar inzicht

Een vastomlijnde aanpak, zonder langdurig traject: je weet snel waar je staat en wat de logische vervolgstappen zijn.

  1. 1

    Kennismaking en intake

    We leren je organisatie kennen en bepalen samen de scope van het assessment.

  2. 2

    Assessment samen met jullie

    Circa een halve dag, op locatie of online, aan de hand van een gestructureerde vragenlijst.

  3. 3

    Rapport

    Een volwassenheidsscore per domein, de belangrijkste risico's en de aansluiting op NIS2.

  4. 4

    Verbeterplan

    Prioriteiten en quick wins, met optioneel begeleiding bij de uitvoering.

Resultaat

Wat je ontvangt

Na het assessment heb je een concreet en deelbaar resultaat, geschreven voor directie en uitvoering.

  • Volwassenheidsscore per domein in één overzicht
  • Top-risico's in begrijpelijke taal voor de directie
  • NIS2-gapanalyse: waar sluit je aan en waar nog niet
  • Geprioriteerd verbeterplan met quick wins
  • Rapport als PDF, klaar om intern te delen
Voorbeeldweergave

Volwassenheidsscore per domein (schaal 1-5)

Voorbeeld met fictieve scores - geen echte klantgegevens.

Voor wie

Voor het MKB dat grip wil

MKB-organisaties met grofweg 10 tot 250 medewerkers die werken met Microsoft 365 en/of cloudsystemen.

Organisaties die (mogelijk) onder NIS2 vallen, of leverancier zijn van organisaties die eronder vallen.

Directies die zonder vakjargon willen weten waar ze staan met informatiebeveiliging.

FAQ

Veelgestelde vragen

Benieuwd waar jullie staan?

Plan een vrijblijvende kennismaking. We denken graag mee over de juiste aanpak voor jullie organisatie.