Technologiepartners
De platformen die wij beheren
Wij werken met oplossingen van Microsoft, Google, Cisco, Fortinet, Check Point en IBM. De bijbehorende partnerrelaties zijn ondergebracht bij onze moederorganisatie in Bulgarije. We zijn niet exclusief verbonden aan één leverancier en adviseren eerst op basis van uw bestaande omgeving en eisen.
De platformen die wij implementeren en beheren
Wat een partnerschap verandert
Wat een partnerschap u oplevert
Een partnerrelatie levert vier concrete dingen op, in de volgorde waarin ze meestal tellen.
Gecertificeerde engineers
Voor de betreffende platformen kunnen we engineers inzetten die de relevante trainingen en examens van de leverancier hebben gevolgd. We maken vooraf duidelijk wie aan uw omgeving werkt en welke relevante kennis of certificeringen aanwezig zijn.
Een aanvullende escalatieroute
Wanneer een probleem in het product zelf zit, kunnen we het via de partnerkanalen van de leverancier escaleren. We blijven daarbij verantwoordelijk voor de coördinatie, zodat u niet zelf tussen leveranciers hoeft te bemiddelen.
Technische informatie en ondersteuning
Partnerkanalen kunnen toegang geven tot technische documentatie, beveiligingsinformatie, updates en ondersteuning. Welke informatie beschikbaar is en wanneer, verschilt per leverancier en partnerprogramma.
Levering van licenties
We kunnen licenties via de partnerrelatie leveren en het gebruik periodiek controleren. Zo blijven de aantallen en typen beter aansluiten op de werkelijke omgeving.
Wij publiceren op deze pagina geen actuele partnerniveaus. Op verzoek verstrekken we de officiële status en de rechtspersoon waarop deze staat, en dat is een beter antwoord dan een logo.
Van wie deze partnerschappen zijn
Op wiens naam de partnerschappen staan
De leveranciersrelaties, de gecertificeerde engineers en de gecertificeerde managementsystemen zijn ondergebracht bij Think Smart EOOD in Bulgarije. Deze organisatie staat sinds december 2019 ingeschreven.
Think Smart Europe B.V. is de Nederlandse contractspartij. De technische uitvoering gebeurt door de teams in Sofia, Varna en Stara Zagora, en wat u koopt wordt geleverd onder de gecertificeerde managementsystemen van de moederorganisatie.
We claimen geen partnerstatus of certificering op naam van Think Smart Europe B.V. wanneer deze formeel bij de Bulgaarse organisatie hoort. Voor aanbestedingen en leveranciersbeoordelingen leveren we de actuele documenten en noemen we de juiste rechtspersoon.
Sofia, Varna en Stara Zagora liggen binnen de Europese Unie. Hetzelfde gegevensbeschermingsregime geldt, dezelfde managementsystemen, en dezelfde certificerende instellingen die uw inkoopteam al kent. Dat is een bewering die u in een register kunt nakijken in plaats van van ons aan te nemen.
Onafhankelijkheid
Zo kiezen wij een platform
We zijn niet exclusief verbonden aan een van de genoemde leveranciers. Dit zijn onze werkregels.
- Elk advies noemt het alternatief. Wanneer we een platform aanbevelen, benoemen we ook welke alternatieven zijn onderzocht, wat die hadden gekost en waarom ze minder goed passen.
- Het partnerschap staat in het document. Een bestaande commerciële relatie met de aanbevolen leverancier wordt in het advies zelf vermeld en komt niet pas in de bespreking erna ter sprake.
- Wij beheren ook een platform dat wij niet hebben gekozen. We kunnen een platform beheren dat door een andere partij is gekozen of geïmplementeerd. Vervanging is geen voorwaarde voor onze dienstverlening.
- Wij zeggen het als vervangen goedkoper is. Soms is vervanging goedkoper of beter beheersbaar dan het in stand houden van een bestaande oplossing. In dat geval onderbouwen we dit met de verwachte implementatie- en beheerkosten.
Ons SOC is met sommige platformen uitgebreider geïntegreerd dan met andere. Een platform dat wij in andere omgevingen al draaien is sneller aangesloten. Een minder bekende oplossing kan meer tijd kosten om aan te sluiten en om goede detectieregels en rapportages op te bouwen.
Dat verschil bespreken we voordat u een keuze maakt, en niet drie maanden later op een factuur. Wij draaien nog steeds het platform dat u wilt. Het duurt alleen langer voordat de rapportage dezelfde kwaliteit heeft.
Platform voor platform
Onze rol per platform
Welke werkzaamheden relevant zijn, hangt af van de platformen die u gebruikt. Zit een platform niet in uw omgeving, dan is die regel niet op u van toepassing, en een kortere lijst is doorgaans een goedkopere om te beheren.
| Leverancier | Wat wij ermee doen | Wat een klant krijgt |
|---|---|---|
| Microsoft | Identiteit, endpoint en cloud. Entra ID en conditional access, apparaatbeheer met Intune, Defender for Endpoint en e-mailbeveiliging in Microsoft 365. | Eén identiteits- en apparaatomgeving met beleid dat is vastgelegd, en een Defender-signaal dat bij ons SOC binnenkomt in plaats van in een console die niemand opent. |
| Workspace en Google Cloud. Tenantbeheer, een geharde basisinrichting, en beheer van ChromeOS en Chrome Enterprise. | Een Workspace-tenant die volgens een vastgelegde basisinrichting is ingericht in plaats van op de standaardinstellingen te blijven staan, met een auditlog van beheerhandelingen die daadwerkelijk wordt bewaakt. | |
| Cisco | Netwerk en veilige toegang. Switching, routing, wifi, toegang op afstand en netwerksegmentatie. | Een netwerk met één eigenaar, een wijzigingsproces, en logging die terechtkomt op een plek waar zij wordt gelezen. |
| Fortinet | Perimeter en connectiviteit. FortiGate-firewalls, segmentatie tussen locaties en SD-WAN over vestigingen. | Een firewallregelset die volgens schema wordt herzien in plaats van aangroeit, en verkeerslogging die het SIEM bereikt. |
| Check Point | Dreigingspreventie op de perimeter en op e-mail, met centraal beleidsbeheer over locaties heen. | Eén set beleid over alle locaties, wijzigingen vastgelegd op het moment dat ze worden gemaakt, en dreigingen in e-mail gestopt voordat een postvak ze ziet. |
| IBM | Beveiligingssoftware en infrastructuur voor grote omgevingen, waaronder SIEM-platformen in omgevingen die er al mee draaien. | Continuïteit voor een platform dat al is ingebed, zonder een migratie waar u niet om hebt gevraagd. |
Bij overlappende oplossingen leggen we vooraf uit welke keuze volgens ons het beste past en waarom, schriftelijk, voordat er iets wordt gekocht.
Wat implementatiepartner hier betekent
Implementatie en beheer in één hand
Een platform moet na de implementatie worden bijgewerkt, afgestemd en gecontroleerd. Tijdelijke uitzonderingen, wijzigingen in licenties en nieuwe gebruikers of systemen vragen blijvend aandacht.
Een implementatieproject eindigt meestal bij livegang. Het platform staat er, het beleid staat op een verstandige standaardinstelling, de documentatie is overgedragen en het team vertrekt. Een halfjaar later is de regelset gegroeid, zijn de uitzonderingen niet vastgelegd en heeft niemand naar de meldingen gekeken.
We kunnen daarom zowel het ontwerp en de implementatie als het daaropvolgende beheer verzorgen. Dat beheer kan bestaan uit beleidswijzigingen, updates, afstelling, escalaties bij de leverancier en periodieke rapportage.
U kunt ook alleen de implementatie afnemen. In dat geval dragen we de configuratie, de documentatie en de openstaande beheerpunten over aan uw eigen team of leverancier.
Beveiliging van de toeleveringsketen
Voor uw leveranciersbeoordeling
Artikel 21, tweede lid, onder d, maakt een organisatie die onder de wet valt verantwoordelijk voor de beveiliging van haar directe leveranciers. Wanneer u onze diensten afneemt, worden wij onderdeel van uw leveranciersketen. Daarom houden we informatie beschikbaar over onze eigen beveiliging en dienstverlening.
U kunt onder meer de volgende documenten en gegevens opvragen.
- De managementsystemen. ISO-certificaten met de omschreven scope, de certificerende instelling en de gecertificeerde rechtspersoon, zodat uw inkoopteam ze in het register kan nakijken in plaats van een regel op een website te geloven.
- De verwerking. De verwerkersovereenkomst, de relevante subverwerkers en de verwerkingslocaties. Die liggen alle binnen de Europese Unie.
- De toegang. De processen voor het aanvragen, toekennen, controleren en intrekken van beheertoegang.
- De incidenten. Ons incidentresponsplan, de contactpersonen, de escalatieroute en de afspraken over meldingen.
- De continuïteit. De afspraken over back-up, herstel, beschikbaarheid en beëindiging.
- Het einde van de dienstverlening. Overdracht, export, bewaartermijnen en bevestiging van verwijdering.
Voor vragen die specifiek over uw eigen omgeving gaan, geven we aan welk bewijs uw organisatie of een andere leverancier moet aanleveren. Ons beoordelen hoort een middag te kosten, en die middag hoort met lezen te worden gevuld en niet met achter dingen aan zitten.
Bespreek uw technische omgeving
We brengen in kaart welke platformen u gebruikt, wie deze beheert en welke onderdelen onvoldoende worden bijgehouden of bewaakt. Daarna geven we aan wat u kunt behouden, wat kan worden samengevoegd en waar aanvullend beheer nodig is.
