Inventarisatie
In de eerste twee tot drie weken brengen we systemen, gebruikers, leveranciers, toegangen, openstaande problemen en bestaande documentatie in kaart. Werkt uw zittende leverancier mee, dan gaat dit sneller.
Eén richtlijn, zevenentwintig nationale wetten, en wat die van u vragen.
Vijf niveaus, van de basis op orde tot groepsbrede verdediging.
Elke verplichte maatregel, en de dienst die hem levert.
Detectie en respons vanuit ons Europese SOC.
Apparaten, cloud en support als één dienst.
NIS2, DORA en AVG in één beoordeling.
Platformen van leveranciers, uitgerold en daarna beheerd.
Eén vaste CISO, twee dagen per maand.
Directe hulp, en uw melding op tijd ingediend.
Na het gesprek hebt u een geprioriteerde lijst van uw hiaten en een prijsindicatie om ze te dichten. Kosteloos en vrijblijvend.
Plan het gesprekWie wij zijn en hoe wij zijn ingericht.
Amsterdam, Sofia, Varna en Stara Zagora.
De platformen die wij implementeren en beheren.
Hoe het werk er in de praktijk uitziet.
Het klantteam in Amsterdam, de engineering in Bulgarije, alles binnen de EU. Eén contract, naar Nederlands recht.
Hoe wij leverenIT Managed Services
Wij draaien het dagelijkse werk, zodat uw eigen mensen niet de enigen zijn die dat kunnen. Servicedesk, laptops en mobiele apparaten, firewalls en switches, servers, Microsoft 365 en cloudworkloads, en de identiteitsinrichting daaronder. Dit is het minst interessante deel van het contract en het deel dat bepaalt of de rest ervan standhoudt.
De reikwijdte
Hieronder staat wat een volledige managed service dekt. U kunt er een deel van afnemen, alleen de endpoints, of alleen de cloud, en veel organisaties beginnen zo. Waar de grens ligt, komt in het contract te staan, want een ongeschreven grens is de plek waar werk stilletjes ophoudt.
Eén aanspreekpunt voor elke gebruiker, in elk land waar u actief bent. Telefoon, e-mail en portaal komen in dezelfde wachtrij, dus hetzelfde probleem dat op drie manieren wordt gemeld, blijft één ticket met één eigenaar.
Imaging, uitrol, configuratiebasislijnen, patchen en softwaredistributie voor laptops, desktops en mobiele apparaten. Apparaten die buiten de basisinrichting vallen, worden gemeld en niet stilzwijgend geaccepteerd.
Firewalls, switches, routers en wifi op kantoren, vestigingen en productielocaties. Regelwijzigingen, firmware, configuratieback-ups, en een vastlegging van wie een wijziging vroeg en wie hem goedkeurde.
Servers op locatie, Microsoft 365 en publieke cloudworkloads. Capaciteit, patchen, licentiehygiëne, back-up en, het deel dat telt, herstel dat daadwerkelijk is getest.
We beheren MFA, voorwaardelijke toegang, bevoorrechte accounts en de technische stappen rond instroom, functiewijzigingen en uitdiensttreding. Deze wijzigingen worden uitgevoerd op basis van tijdige en goedgekeurde informatie vanuit HR en leidinggevenden.
Beveiligingsmonitoring en incidentrespons vallen onder Managed Security en SOC. Deze dienst kan boven op ons dagelijks beheer worden ingericht, maar ook boven op een IT-omgeving die door uw eigen team of een andere leverancier wordt beheerd.
De servicedesk
Gebruikers nemen contact op met één servicedesk, ongeacht hun locatie. Engels is de standaardwerktaal. Andere talen worden alleen aangeboden wanneer dit in de overeenkomst is vastgelegd.
Telefoontjes, e-mails en portaaltickets komen in dezelfde wachtrij terecht. Iedere melding krijgt een prioriteit, een eigenaar en een volgende actie.
De eerste lijn behandelt standaardvragen en storingen. Complexere meldingen worden binnen dezelfde organisatie overgedragen aan de tweede of derde lijn.
De maandrapportage laat zien hoeveel meldingen zijn ontvangen, hoe lang de behandeling duurde en welke problemen terugkeren.
Compliance
Dagelijks IT-beheer ondersteunt verschillende NIS2-maatregelen. Het levert onder meer registraties op van updates, hersteltests, accountwijzigingen, goedgekeurde wijzigingen en uitgevoerde controles.
Een deel van de tien maatregelen uit artikel 21, tweede lid, van de NIS2-richtlijn wordt vooral geleverd door gewoon IT-beheer en niet door beveiligingstooling.
Als managed service uitgevoerd laat elk van deze maatregelen bewijs achter als bijproduct: de ouderdom van de patches per apparaat, hersteltests met een datum erbij, accounts die zijn gesloten op de uitdiensttredingsdatum die HR heeft vastgelegd. Dat is het verschil tussen denken dat uw patchen bij is en het kunnen laten zien op de dag dat iemand ernaar vraagt.
Deze informatie kan worden gebruikt bij audits, leveranciersbeoordelingen, verzekeringsvragen en toezicht. Met een managed IT-contract voldoet u echter niet aan de Cyberbeveiligingswet. Onderwerpen zoals classificatie, bestuursverantwoordelijkheid, incidentmeldingen en leveranciersrisico's moeten afzonderlijk worden beoordeeld.
Inbegrepen
De middelste kolom beschrijft de werkzaamheden. De rechterkolom beschrijft wat in uw maandrapportage terugkomt.
| Dienst | Wat is inbegrepen | Wat wordt gemeten |
|---|---|---|
| Servicedesk | Eén aanspreekpunt via telefoon, e-mail en portaal. Afhandeling van incidenten en aanvragen, oplossing in de eerste lijn, escalatie naar de tweede en derde lijn. | Reactie- en oplostijd tegen de afgesproken prioriteitsniveaus, het aantal tickets, de ouderdom van de wachtrij, en de storingen die blijven terugkomen. |
| Endpointbeheer | Imaging, uitrol, configuratiebasislijnen, patchen en softwaredistributie voor laptops, desktops en mobiele apparaten. | Patchdekking en patchouderdom per apparaat, apparaten buiten de basisinrichting, en elke uitzondering met een reden en een eigenaar. |
| Netwerk en firewall | Firewalls, switches, routers en wifi op alle locaties. Regelwijzigingen, firmwareonderhoud en configuratieback-ups. | Beschikbaarheid per locatie, de actualiteit van de firmware, en een wijzigingsregistratie die laat zien wie elke regel aanvroeg en wie hem goedkeurde. |
| Servers en cloud | Servers op locatie, Microsoft 365 en publieke cloudworkloads. Capaciteit, patchen, licentiehygiëne, back-up en herstel. | Het slagingspercentage van de back-ups, hersteltests die daadwerkelijk zijn uitgevoerd, en de afgesproken RTO en RPO per workload. |
| Identiteit en toegang | Multifactorauthenticatie, conditional access, privileged access management, en het in-, door- en uitstroomproces. | Accounts die zijn aangemaakt en gesloten tegen de data die HR aanleverde, accounts met verhoogde rechten die in gebruik zijn, en toegangstoetsingen die op tijd zijn afgerond. |
| Rapportage en overleg | Een maandelijkse servicerapportage en een overleg met uw vaste servicemanager. | Trends in plaats van totalen, de doorgevoerde wijzigingen, de geaccepteerde risico's, en de besluiten die wij van u nodig hebben. |
Openingstijden, prioriteiten, reactietijden, talen en werkzaamheden op locatie worden per overeenkomst vastgesteld.
Wat er verandert voor uw eigen team
Wij nemen de afgesproken dagelijkse werkzaamheden over, zoals servicedesk, patching, technische controles, accountbeheer en hersteltests. Uw organisatie blijft verantwoordelijk voor architectuurkeuzes, budgetten, bedrijfsprioriteiten, leverancierscontracten en besluiten met grote gevolgen voor de bedrijfsvoering. De precieze taakverdeling wordt bij de start schriftelijk vastgelegd.
Het werk dat elke week moet gebeuren, of iemand er nu tijd voor heeft of niet.
U houdt de beslissingen over architectuur, budget en prioriteiten.
Overgang
De overgang verloopt in vijf stappen. Het plan gaat uit van een zittende leverancier die niet meewerkt, zodat de overgang ook standhoudt wanneer die medewerking uitblijft.
In de eerste twee tot drie weken brengen we systemen, gebruikers, leveranciers, toegangen, openstaande problemen en bestaande documentatie in kaart. Werkt uw zittende leverancier mee, dan gaat dit sneller.
We controleren of de benodigde technische documentatie, beheerdersrechten, contracten en escalatiegegevens beschikbaar en bruikbaar zijn. Wat alleen in één hoofd zit, wordt in deze fase opgeschreven.
We richten onze beheer- en rapportagetools naast de bestaande omgeving in en testen belangrijke toegangen voordat werkzaamheden worden overgenomen. Beheeraccounts krijgen multifactorauthenticatie voordat ze ergens voor worden gebruikt.
Gedurende een afgesproken periode werken we samen met het bestaande team of de huidige leverancier. Ontbrekende gegevens en uitzonderingen kunnen dan worden verwerkt.
Na de overdracht bespreken we alle openstaande punten en verantwoordelijkheden. Na ongeveer dertig dagen volgt een eerste evaluatie aan de hand van de eerste servicerapportage.
Voor een organisatie in één land met enkele honderden gebruikers duurt een volledige overgang doorgaans zes tot tien weken. Een definitieve planning maken we na de inventarisatie.
Veelgestelde vragen
Niet altijd. We kunnen een afgebakend deel van het beheer overnemen of naast de bestaande leverancier werken.
De taakverdeling en escalatie moeten dan duidelijk worden vastgelegd, inclusief wie de beheeraccounts houdt en wie buiten kantooruren wordt gebeld. Waar een gedeelde constructie misgaat, was niemand verantwoordelijk voor de ruimte tussen twee contracten.
Het klantcontact, uw servicemanager, de overleggen, de escalaties en het contract worden vanuit Amsterdam verzorgd. De servicedesk en engineering werken vanuit onze delivery centers in Sofia, Varna en Stara Zagora.
Dat is binnen de Europese Unie, onder dezelfde AVG en geleverd onder de gecertificeerde managementsystemen van onze moederorganisatie. Werk op locatie wordt uitgevoerd wanneer dit in de overeenkomst is opgenomen.
Omdat het Nederlandse bedrijf nieuw is en de technische organisatie erachter niet. Think Smart Europe is opgericht als joint venture van de Nederlandse oprichters en Think Smart in Bulgarije, dat sinds december 2019 staat ingeschreven, vandaag managed services levert, en de ISO-managementsystemen en de leverancierspartnerschappen houdt.
U contracteert dus met een Nederlands bedrijf, en de leveringscapaciteit wordt niet vanaf nul opgebouwd terwijl u wacht. Vraag ons in het intakegesprek om referenties.
Niet standaard. Managed Security en SOC is een aparte dienst die naast het dagelijkse IT-beheer kan worden afgenomen.
Voert hetzelfde team het beheer en de monitoring uit, dan sluit het bewijs op elkaar aan. Zitten die bij twee partijen, dan moet contractueel worden vastgelegd wie verantwoordelijk is voor de overgang ertussen.
De openingstijden, ondersteunde talen, reactietijden en afspraken over ondersteuning op locatie worden per overeenkomst vastgelegd.
De bewaking van de infrastructuur draait rond de klok. Ondersteuning van gebruikers buiten kantooruren en aanwezigheid op locatie offreren wij apart.
We brengen de huidige dienstverlening, verantwoordelijkheden en belangrijkste knelpunten in kaart. Daarna ontvangt u een voorstel met de scope, overgangsaanpak en beheerkosten.