NIS2-checkContact

Implementatie en partnerships

Wij bouwen en beheren uw beveiligingsplatform

Wij ontwerpen, implementeren en migreren beveiligings- en infrastructuuroplossingen van Microsoft, Google, Cisco, Fortinet, Check Point en IBM. Na de ingebruikname kunnen we het dagelijks beheer, de monitoring, updates, licentiecontrole en rapportage blijven verzorgen. Vooraf spreken we af wat binnen het project valt en welke werkzaamheden daarna nodig blijven.

Wij implementeren en beheren oplossingen van de leveranciers die u al gebruikt.

MicrosoftGoogleCiscoFortinetCheck PointIBM

Na de oplevering

Beheer na oplevering

Een beveiligingsplatform blijft na de oplevering veranderen. Nieuwe apparaten, gebruikers en locaties moeten worden toegevoegd. Tijdelijke uitzonderingen moeten worden beoordeeld en versies, licenties en detectieregels moeten worden bijgehouden.

Nieuwe systemen moeten worden aangesloten

Nieuwe laptops, servers, accounts en locaties vallen pas onder de bescherming nadat ze aan het platform zijn toegevoegd. We controleren daarom periodiek of de geregistreerde omgeving overeenkomt met de werkelijke omgeving.

Tijdelijke uitzonderingen moeten worden beëindigd

Tijdelijke firewallregels, toegangsrechten en beleidsuitzonderingen blijven soms langer actief dan bedoeld. We registreren de reden, eigenaar en einddatum en controleren of de uitzondering nog nodig is.

Detectieregels moeten worden bijgesteld

Een groot aantal onbruikbare meldingen maakt beoordeling moeilijker. Daarom worden detectieregels en grenswaarden na de ingebruikname aangepast op basis van het normale gebruik en de ervaringen uit incidenten.

Licenties moeten aansluiten op het gebruik

We controleren of licenties nog aan de juiste gebruikers en systemen zijn toegewezen en of betaalde functies daadwerkelijk zijn ingericht.

Versies en koppelingen moeten worden bijgehouden

Firewalls, agents, connectors en identiteitscomponenten veranderen ieder in hun eigen tempo. We plannen updates, testen belangrijke wijzigingen en controleren of koppelingen blijven werken.

De uitvoering moet worden vastgelegd

Rapportages over dekking, wijzigingen, updates, incidenten en controles worden tijdens het beheer opgebouwd. Daardoor hoeft de werking van het platform niet achteraf te worden gereconstrueerd.

Daarom bepalen we vooraf wie na de implementatie verantwoordelijk is voor dagelijks beheer, wijzigingen, updates, monitoring en rapportage.

Hoe een uitrol verloopt

Vijf fasen

De aanpak is vergelijkbaar voor een firewallmigratie, een overstap naar Entra ID of het aansluiten van logbronnen op een SIEM. De omvang en doorlooptijd verschillen per omgeving.

01

Ontwerp

We brengen de bestaande omgeving in kaart, waaronder identiteitsbronnen, locaties, verbindingen, licenties, systemen en bekende uitzonderingen. Het ontwerp wordt gebaseerd op de werkelijke inrichting. Verschillen tussen bestaande documentatie en de actuele situatie worden vastgelegd.

02

Test in uw eigen omgeving

Waar dat zinvol is, testen we het platform op een beperkt deel van uw eigen omgeving. Zo zien we hoe de oplossing samenwerkt met bestaande identiteiten, netwerkverkeer, applicaties en beheerprocessen. De uitkomsten worden verwerkt in het ontwerp en het uiteindelijke voorstel.

03

Voorstel

U ontvangt één voorstel met de scope, licenties, apparatuur, migratiemomenten, planning, beheerafspraken, verantwoordelijkheden en aannames. Onderdelen die pas na aanvullend onderzoek kunnen worden geprijsd, worden als zodanig benoemd.

04

Implementatie en integratie

We voeren de migratie in beheersbare stappen uit. Voor iedere stap leggen we vast hoe we kunnen teruggaan wanneer zich een probleem voordoet. Het platform wordt gekoppeld aan de bestaande identiteitsomgeving, servicedesk, ticketing en monitoring voor zover dit binnen de scope valt.

05

Beheer en monitoring

Na de ingebruikname verzorgen we de afgesproken monitoring, afstelling, updates, versiebeheer, licentiecontrole en rapportage. Wanneer SOC-monitoring onderdeel is van de opdracht, sluiten we het platform tijdens de implementatie aan.

Een definitieve planning is pas mogelijk nadat de omgeving en afhankelijkheden zijn beoordeeld. De verwachte doorlooptijd wordt opgenomen in het voorstel.

Reikwijdte

Wat wij voor u bouwen

De middelste kolom is een project. De rechterkolom is een dienst met maandelijkse kosten. Beide worden apart geoffreerd, zodat u ziet welke van de twee u koopt.

Platformgebieden, implementatiereikwijdte en doorlopend beheer
PlatformgebiedWat wij implementerenWat wij daarna beheren
Identiteit en toegangIdentiteit in Entra ID of Google Workspace, multifactorauthenticatie (MFA) en conditional access, privileged access management (beheer van accounts met verhoogde rechten), en een in-, door- en uitstroomproces dat is gekoppeld aan uw HR-bronBeleidsreview, hercertificering van toegangsrechten, het testen van break-glass-accounts en elk kwartaal een rapportage over de uitzonderingen
Endpoint en e-mailUitrol van de EDR-agent, geharde basisinrichting, patchringen, mailfiltering en bescherming tegen impersonatieDe dekking van de agents getoetst aan uw werkelijke assetregister, patchen op een afgesproken ritme, en het afstellen van de detectie
Netwerk en randFirewalls van Fortinet en Check Point, segmentatie, remote access, SD-WAN, switching en wifi van CiscoReview van de regelset, actuele firmware, vernieuwing van certificaten, en wijzigingsbeheer dat vastlegt waarom elke regel bestaat
Detectie en responsAansluiting op SIEM en XDR, integratie van logbronnen, correlatieregels en responseplaybooks24/7-monitoring, triage, ontwikkeling van use cases, en de toegezegde responstijd van 15 minuten op prioriteitsmeldingen
Cloud- en dataplatformLanding zones voor Microsoft 365, Azure en Google Cloud, harding van de tenant en data loss preventionDetectie van configuratieafwijkingen, rapportage over veilige configuratie, en beoordeling van nieuwe tenantfuncties voordat ze aangaan
Back-up en continuïteitImmutable back-up, een back-up die niet kan worden gewijzigd of verwijderd, replicatie, en per systeem een vastgelegde hersteltijd en een vastgelegd herstelpuntHersteltests volgens schema in plaats van op verzoek, uitwijkoefeningen, en review van de bewaartermijnen
Licenties en inkoopHardware, licenties en abonnementen tegen partnervoorwaarden, of hetzelfde werk binnen een overeenkomst die u al hebtEen verlengkalender, licenties afgezet tegen werkelijk gebruik, en bijstelling van de aantallen op elke verlengdatum

De leverancierspartnerschappen zijn ondergebracht binnen onze groep. Op verzoek geven we aan welke juridische entiteit het partnership en de relevante certificering houdt.

Hoe u het contracteert

Uw contractvorm

De keuze bepaalt wie na de oplevering verantwoordelijk is voor het beheer van het platform. Dat leggen we vooraf vast.

Project met overdracht
  • Reikwijdte vastgelegd bij ondertekening, tegen het IT-landschap zoals het in kaart is gebracht
  • Succes gemeten op de dag dat de laatste gebruiker is gemigreerd
  • Uw team krijgt vanaf dag één de console, het beleid en de openstaande punten
  • Wat later wordt gevonden, wordt meerwerk of een intern ticket

Deze vorm past wanneer er intern een duidelijke eigenaar is met voldoende tijd en kennis om het platform te beheren.

Project met doorlopend beheer
  • Hetzelfde ontwerp, dezelfde migratie en dezelfde opleverdatum
  • Wij houden de afstelling, de versie-upgrades en de licentiecontrole
  • Dekking, uitzonderingen en licentiegebruik gerapporteerd op een vast ritme
  • De engineers die het hebben gebouwd, zijn de mensen die u in maand negen bereikt

Deze vorm brengt maandelijkse beheerkosten met zich mee en past wanneer uw eigen team deze werkzaamheden niet structureel kan uitvoeren.

Overdracht

Uw beheermodel

Dit zijn contractvormen en geen productniveaus. Het verschil zit in de beschikbare capaciteit binnen uw eigen team. Later wisselen is een kwestie van opnieuw bepalen, geen migratie.

01

Volledige overdracht aan uw team

Wij implementeren en documenteren het platform, leiden de aangewezen beheerders op en dragen het beheer volledig over. U ontvangt de draaiboeken, ontwerpkeuzes en toelichting op de configuratie.

Deze vorm vraagt een aangewezen eigenaar met voldoende tijd en kennis, zodat het platform niet stilvalt wanneer één persoon vertrekt.

02

Gezamenlijk beheer

Uw team voert de dagelijkse werkzaamheden uit. Wij verzorgen afgesproken specialistische taken, grote wijzigingen, versie-upgrades, escalaties en periodieke controles.

De taakverdeling wordt schriftelijk vastgelegd. Is die verdeling vaag, dan gaan beide partijen ervan uit dat de ander kijkt.

03

Volledig door ons beheerd

Wij voeren het dagelijkse beheer uit onder een SLA en met een afgesproken rapportagefrequentie. Wanneer SOC-monitoring deel uitmaakt van de opdracht, wordt het platform daarop aangesloten.

Uw organisatie blijft verantwoordelijk voor bedrijfsbesluiten en goedkeuring van belangrijke wijzigingen. Deze vorm brengt maandelijkse kosten met zich mee.

We adviseren welk model bij uw organisatie past. Volledig beheer is niet in iedere situatie nodig.

Toeleveringsketen

Voor uw leveranciersbeoordeling

Artikel 21, tweede lid, onder d, van de NIS2-richtlijn maakt een organisatie die onder de wet valt verantwoordelijk voor de beveiliging van haar directe leveranciers. Als implementatie- of beheerleverancier kunnen wij toegang hebben tot belangrijke systemen. Daarom leveren we bij de start de informatie aan die u nodig hebt voor uw leveranciersbeoordeling.

Wat een leveranciersbeoordeling over ons vraagt, en wat wij aanleveren
Wat u moet beoordelenWat wij u geven
Gecertificeerde managementsystemenDe ISO-certificaten waaronder de leverende organisatie werkt, ISO 9001, ISO/IEC 20000-1, ISO 27001 en ISO 27701, met per certificaat de reikwijdteverklaring en de rechtspersoon die het houdt, zodat een inkoper ze kan verifiëren in plaats van geloven.
Waar het werk gebeurt, en wie het doetKlantcontact vanuit Amsterdam, engineering en monitoring vanuit onze delivery centers in Sofia, Varna en Stara Zagora. Alles binnen de Europese Unie, onder één managementsysteem, met engineers met naam op uw account.
Toegang en rechtenWelke accounts wij in uw omgeving hebben en met welke rechten, hoe elk account wordt goedgekeurd en beoordeeld, en hoe het wordt verwijderd op de dag dat een van onze engineers van uw account af gaat.
Locatie van gegevens en subverwerkersWaar uw configuratiegegevens en uw logs worden opgeslagen en verwerkt, een lijst van elke betrokken subverwerker, en de verwerkersovereenkomst die dat afdekt.
Melding van incidentenEen schriftelijke toezegging over hoe snel wij u informeren als er aan onze kant iets uw omgeving raakt, gemeten in uren en niet doorgeschoven naar het volgende serviceoverleg.
Continuïteit van de samenwerkingEen vaste hoofdengineer en een vaste vervanger, runbooks die zowel in uw omgeving als in de onze liggen, en exitvoorwaarden die vastleggen wat u terugkrijgt en in welk formaat.
Ondersteuning bij vragenlijsten en auditsVoorbereide antwoorden op de gangbare beveiligingsvragenlijsten, en iemand die met de auditor van uw klant aan tafel gaat in plaats van een document te sturen en te hopen.

Waar een certificaat of een partnership bij onze moederorganisatie ligt en niet bij Think Smart Europe B.V., staat dat er zo bij. Een leveranciersbeoordeling loopt sneller stuk op een te grote claim dan op een ontbrekend antwoord.

Veelgestelde vragen

Veelgestelde vragen

Kunt u iets implementeren dat wij al hebben gekocht?

Ja, en het is een veelvoorkomend beginpunt. Licenties worden gekocht in een verlengingsonderhandeling en blijven daarna een jaar ongebruikt.

Eén waarschuwing. Uw licentie bevat niet altijd de functie die het ontwerp nodig heeft: conditional access, data loss prevention en advanced hunting zitten alle drie boven het niveau waarop organisaties denken te zitten. Wij controleren dat tijdens het ontwerp en zeggen het vóór de offerte, ook als dat betekent dat de goedkope route niet bestaat.

Wij hebben al een IT-leverancier. Vervangt dit die?

Meestal niet. Uw huidige leverancier houdt de werkplek en de servicedesk, wij implementeren en beheren het beveiligingsplatform daarnaast.

De grens moet op papier staan. Wie heeft beheertoegang, wie keurt een wijziging in een firewallregel of een conditional access-beleid goed, en wie wordt om twee uur 's nachts gebeld. Waar dit misgaat, was niemand eigenaar van het gat tussen twee contracten.

Waarom werken de engineers vanuit Bulgarije?

Bulgarije is lid van de Europese Unie. Onze delivery centers in Sofia, Varna en Stara Zagora vallen onder de genoemde managementsystemen binnen de groep. Het tijdsverschil met Amsterdam is één uur.

Wanneer uw inkoopbeleid vereist dat alle beheertoegang uitsluitend bij medewerkers in Nederland ligt, past onze dienstverlening niet bij die eis. Dat stellen wij liever in het eerste gesprek vast.

Think Smart Europe is nieuw. Wie doet het werk eigenlijk?

Think Smart Europe is opgericht als joint venture van Nederlandse oprichters en Think Smart in Bulgarije. De Bulgaarse organisatie is op 19 december 2019 ingeschreven en houdt de ISO-certificeringen, de leverancierspartnerships en de technische diepgang.

De Nederlandse onderneming is dus nieuw en de organisatie die levert niet. Dat hoort u van de website te weten en niet tijdens een inkooptraject in een handelsregister te vinden.

Leveren jullie ook hardware en licenties?

Ja. Hardware, licenties en abonnementen kunnen binnen dezelfde overeenkomst worden geleverd als de implementatie.

Wanneer uw bestaande overeenkomst voordeliger of praktischer is, kunnen we de implementatie daarbinnen uitvoeren. Hebt u een enterprise agreement waarin iets al voor hetzelfde bedrag staat, dan levert verplaatsen alleen papierwerk op.

Hoe lang duurt een implementatie?

Dat hangt af van het IT-landschap, niet van het platform.

Bepalend zijn het aantal locaties en identiteitsbronnen, de kwaliteit van de documentatie, bestaande uitzonderingen, oude koppelingen en de hoeveelheid verandering die de organisatie kan verwerken. De planning wordt na het ontwerp en een eventuele test in het voorstel opgenomen.

Bespreek uw platform met ons

Tijdens het gesprek brengen we in kaart welk platform u wilt implementeren, welke systemen al aanwezig zijn en welke afhankelijkheden eerst moeten worden onderzocht. Daarna ontvangt u een voorstel waarin de scope, aanpak, planning, verantwoordelijkheden en kosten zijn uitgewerkt.

Cyberincident