NIS2-checkContact

IT Managed Services

Uw servicedesk hoort niet af te hangen van wie er op vakantie is

Wij draaien het dagelijkse werk, zodat uw eigen mensen niet de enigen zijn die dat kunnen. Servicedesk, laptops en mobiele apparaten, firewalls en switches, servers, Microsoft 365 en cloudworkloads, en de identiteitsinrichting daaronder. Dit is het minst interessante deel van het contract en het deel dat bepaalt of de rest ervan standhoudt.

De reikwijdte

De meeste IT-problemen komen uit een van deze vijf hoeken

Hieronder staat wat een volledige managed service dekt. U kunt er een deel van afnemen, alleen de endpoints, of alleen de cloud, en veel organisaties beginnen zo. Waar de grens ligt, komt in het contract te staan, want een ongeschreven grens is de plek waar werk stilletjes ophoudt.

Servicedesk en gebruikersondersteuning

Eén aanspreekpunt voor elke gebruiker, in elk land waar u actief bent. Telefoon, e-mail en portaal komen in dezelfde wachtrij, dus hetzelfde probleem dat op drie manieren wordt gemeld, blijft één ticket met één eigenaar.

Endpointbeheer

Imaging, uitrol, configuratiebasislijnen, patchen en softwaredistributie voor laptops, desktops en mobiele apparaten. Apparaten die buiten de basisinrichting vallen, worden gemeld en niet stilzwijgend geaccepteerd.

Netwerk en firewall

Firewalls, switches, routers en wifi op kantoren, vestigingen en productielocaties. Regelwijzigingen, firmware, configuratieback-ups, en een vastlegging van wie een wijziging vroeg en wie hem goedkeurde.

Servers en cloud

Servers op locatie, Microsoft 365 en publieke cloudworkloads. Capaciteit, patchen, licentiehygiëne, back-up en, het deel dat telt, herstel dat daadwerkelijk is getest.

Identiteit en toegang

We beheren MFA, voorwaardelijke toegang, bevoorrechte accounts en de technische stappen rond instroom, functiewijzigingen en uitdiensttreding. Deze wijzigingen worden uitgevoerd op basis van tijdige en goedgekeurde informatie vanuit HR en leidinggevenden.

Beveiligingsmonitoring en incidentrespons vallen onder Managed Security en SOC. Deze dienst kan boven op ons dagelijks beheer worden ingericht, maar ook boven op een IT-omgeving die door uw eigen team of een andere leverancier wordt beheerd.

De servicedesk

Eén servicedesk voor uw gebruikers

Gebruikers nemen contact op met één servicedesk, ongeacht hun locatie. Engels is de standaardwerktaal. Andere talen worden alleen aangeboden wanneer dit in de overeenkomst is vastgelegd.

Telefoontjes, e-mails en portaaltickets komen in dezelfde wachtrij terecht. Iedere melding krijgt een prioriteit, een eigenaar en een volgende actie.

De eerste lijn behandelt standaardvragen en storingen. Complexere meldingen worden binnen dezelfde organisatie overgedragen aan de tweede of derde lijn.

De maandrapportage laat zien hoeveel meldingen zijn ontvangen, hoe lang de behandeling duurde en welke problemen terugkeren.

Eén werkwijze voor meerdere landenAlle locaties gebruiken dezelfde prioriteiten, registratie en rapportage. Lokale afspraken en talen worden afzonderlijk in het contract vastgelegd.
Duidelijke escalatieDe eerste, tweede en derde lijn werken binnen dezelfde leveringsorganisatie. Iedere escalatie houdt één eigenaar en een vastgelegde volgende actie.

Compliance

Beheer met bewijs

Dagelijks IT-beheer ondersteunt verschillende NIS2-maatregelen. Het levert onder meer registraties op van updates, hersteltests, accountwijzigingen, goedgekeurde wijzigingen en uitgevoerde controles.

Een deel van de tien maatregelen uit artikel 21, tweede lid, van de NIS2-richtlijn wordt vooral geleverd door gewoon IT-beheer en niet door beveiligingstooling.

  • (c) Bedrijfscontinuïteit, back-up, herstel en een geteste terugzetting van een workload, met een afgesproken RTO en RPO per systeem.
  • (e) Veilige systeemlevenscyclus, aanschaf, ontwikkeling en onderhoud, wat in de dagelijkse praktijk neerkomt op patchen, het afhandelen van kwetsbaarheden en geharde basisinrichtingen volgens een schema.
  • (g) Cyberhygiëne en opleiding, de gewone discipline van actuele systemen, opgeruimde accounts en beheerde software.
  • (i) Personeelsbeveiliging en toegangsbeleid, in-, door- en uitstroom als één proces, met accounts met verhoogde rechten die worden getoetst in plaats van aangenomen.
  • (j) Authenticatie en beveiligde communicatie, multifactorauthenticatie afgedwongen bij gebruikers en beheerders, met elke uitzondering benoemd en belegd.

Als managed service uitgevoerd laat elk van deze maatregelen bewijs achter als bijproduct: de ouderdom van de patches per apparaat, hersteltests met een datum erbij, accounts die zijn gesloten op de uitdiensttredingsdatum die HR heeft vastgelegd. Dat is het verschil tussen denken dat uw patchen bij is en het kunnen laten zien op de dag dat iemand ernaar vraagt.

Deze informatie kan worden gebruikt bij audits, leveranciersbeoordelingen, verzekeringsvragen en toezicht. Met een managed IT-contract voldoet u echter niet aan de Cyberbeveiligingswet. Onderwerpen zoals classificatie, bestuursverantwoordelijkheid, incidentmeldingen en leveranciersrisico's moeten afzonderlijk worden beoordeeld.

Inbegrepen

Wat de dienst omvat

De middelste kolom beschrijft de werkzaamheden. De rechterkolom beschrijft wat in uw maandrapportage terugkomt.

IT Managed Services, reikwijdte en servicemetingen
DienstWat is inbegrepenWat wordt gemeten
ServicedeskEén aanspreekpunt via telefoon, e-mail en portaal. Afhandeling van incidenten en aanvragen, oplossing in de eerste lijn, escalatie naar de tweede en derde lijn.Reactie- en oplostijd tegen de afgesproken prioriteitsniveaus, het aantal tickets, de ouderdom van de wachtrij, en de storingen die blijven terugkomen.
EndpointbeheerImaging, uitrol, configuratiebasislijnen, patchen en softwaredistributie voor laptops, desktops en mobiele apparaten.Patchdekking en patchouderdom per apparaat, apparaten buiten de basisinrichting, en elke uitzondering met een reden en een eigenaar.
Netwerk en firewallFirewalls, switches, routers en wifi op alle locaties. Regelwijzigingen, firmwareonderhoud en configuratieback-ups.Beschikbaarheid per locatie, de actualiteit van de firmware, en een wijzigingsregistratie die laat zien wie elke regel aanvroeg en wie hem goedkeurde.
Servers en cloudServers op locatie, Microsoft 365 en publieke cloudworkloads. Capaciteit, patchen, licentiehygiëne, back-up en herstel.Het slagingspercentage van de back-ups, hersteltests die daadwerkelijk zijn uitgevoerd, en de afgesproken RTO en RPO per workload.
Identiteit en toegangMultifactorauthenticatie, conditional access, privileged access management, en het in-, door- en uitstroomproces.Accounts die zijn aangemaakt en gesloten tegen de data die HR aanleverde, accounts met verhoogde rechten die in gebruik zijn, en toegangstoetsingen die op tijd zijn afgerond.
Rapportage en overlegEen maandelijkse servicerapportage en een overleg met uw vaste servicemanager.Trends in plaats van totalen, de doorgevoerde wijzigingen, de geaccepteerde risico's, en de besluiten die wij van u nodig hebben.

Openingstijden, prioriteiten, reactietijden, talen en werkzaamheden op locatie worden per overeenkomst vastgesteld.

Wat er verandert voor uw eigen team

Uw team en Think Smart Europe

Wij nemen de afgesproken dagelijkse werkzaamheden over, zoals servicedesk, patching, technische controles, accountbeheer en hersteltests. Uw organisatie blijft verantwoordelijk voor architectuurkeuzes, budgetten, bedrijfsprioriteiten, leverancierscontracten en besluiten met grote gevolgen voor de bedrijfsvoering. De precieze taakverdeling wordt bij de start schriftelijk vastgelegd.

Wat naar ons gaat
  • Wachtwoordherstel, accountwijzigingen en de dagelijkse ticketwachtrij
  • De patchcyclus over apparaten, servers en netwerkapparatuur
  • Bezetting bij vakantie en ziekte, en dekking buiten kantooruren, voor het routinewerk
  • Het bewaken van de back-ups en de hersteltests waar niemand aan toekomt
  • De eerste lijn voor elke locatie, ook de kleine

Het werk dat elke week moet gebeuren, of iemand er nu tijd voor heeft of niet.

Wat bij u blijft
  • Architectuur, standaarden en hoe het IT-landschap eruit hoort te zien
  • De relaties met leveranciers en licenties, en het budget
  • Welke projecten doorgaan, in welke volgorde, en wat ze waard zijn
  • Goedkeuring van wijzigingen die de bedrijfsvoering raken en niet alleen het systeem
  • De relatie met uw eigen gebruikers en uw eigen bestuur

U houdt de beslissingen over architectuur, budget en prioriteiten.

Overgang

Overgang naar onze dienstverlening

De overgang verloopt in vijf stappen. Het plan gaat uit van een zittende leverancier die niet meewerkt, zodat de overgang ook standhoudt wanneer die medewerking uitblijft.

01

Inventarisatie

In de eerste twee tot drie weken brengen we systemen, gebruikers, leveranciers, toegangen, openstaande problemen en bestaande documentatie in kaart. Werkt uw zittende leverancier mee, dan gaat dit sneller.

02

Documentatie en toegang

We controleren of de benodigde technische documentatie, beheerdersrechten, contracten en escalatiegegevens beschikbaar en bruikbaar zijn. Wat alleen in één hoofd zit, wordt in deze fase opgeschreven.

03

Inrichting

We richten onze beheer- en rapportagetools naast de bestaande omgeving in en testen belangrijke toegangen voordat werkzaamheden worden overgenomen. Beheeraccounts krijgen multifactorauthenticatie voordat ze ergens voor worden gebruikt.

04

Parallel werken

Gedurende een afgesproken periode werken we samen met het bestaande team of de huidige leverancier. Ontbrekende gegevens en uitzonderingen kunnen dan worden verwerkt.

05

Overdracht en evaluatie

Na de overdracht bespreken we alle openstaande punten en verantwoordelijkheden. Na ongeveer dertig dagen volgt een eerste evaluatie aan de hand van de eerste servicerapportage.

Voor een organisatie in één land met enkele honderden gebruikers duurt een volledige overgang doorgaans zes tot tien weken. Een definitieve planning maken we na de inventarisatie.

Veelgestelde vragen

Vragen en antwoorden

Moeten wij onze huidige IT-leverancier vervangen?

Niet altijd. We kunnen een afgebakend deel van het beheer overnemen of naast de bestaande leverancier werken.

De taakverdeling en escalatie moeten dan duidelijk worden vastgelegd, inclusief wie de beheeraccounts houdt en wie buiten kantooruren wordt gebeld. Waar een gedeelde constructie misgaat, was niemand verantwoordelijk voor de ruimte tussen twee contracten.

Waar wordt het werk uitgevoerd?

Het klantcontact, uw servicemanager, de overleggen, de escalaties en het contract worden vanuit Amsterdam verzorgd. De servicedesk en engineering werken vanuit onze delivery centers in Sofia, Varna en Stara Zagora.

Dat is binnen de Europese Unie, onder dezelfde AVG en geleverd onder de gecertificeerde managementsystemen van onze moederorganisatie. Werk op locatie wordt uitgevoerd wanneer dit in de overeenkomst is opgenomen.

Think Smart Europe is nieuw. Waarom zouden wij onze IT eraan geven?

Omdat het Nederlandse bedrijf nieuw is en de technische organisatie erachter niet. Think Smart Europe is opgericht als joint venture van de Nederlandse oprichters en Think Smart in Bulgarije, dat sinds december 2019 staat ingeschreven, vandaag managed services levert, en de ISO-managementsystemen en de leverancierspartnerschappen houdt.

U contracteert dus met een Nederlands bedrijf, en de leveringscapaciteit wordt niet vanaf nul opgebouwd terwijl u wacht. Vraag ons in het intakegesprek om referenties.

Is beveiligingsmonitoring inbegrepen?

Niet standaard. Managed Security en SOC is een aparte dienst die naast het dagelijkse IT-beheer kan worden afgenomen.

Voert hetzelfde team het beheer en de monitoring uit, dan sluit het bewijs op elkaar aan. Zitten die bij twee partijen, dan moet contractueel worden vastgelegd wie verantwoordelijk is voor de overgang ertussen.

Welke openingstijden en talen gelden?

De openingstijden, ondersteunde talen, reactietijden en afspraken over ondersteuning op locatie worden per overeenkomst vastgelegd.

De bewaking van de infrastructuur draait rond de klok. Ondersteuning van gebruikers buiten kantooruren en aanwezigheid op locatie offreren wij apart.

Bespreek welke beheertaken u wilt overdragen

We brengen de huidige dienstverlening, verantwoordelijkheden en belangrijkste knelpunten in kaart. Daarna ontvangt u een voorstel met de scope, overgangsaanpak en beheerkosten.

Cyberincident