Essential
Basisbescherming voor kleine organisaties: endpoints, e-mail en back-ups bij ons in beheer.
20 tot 49 medewerkers
- Endpointbeveiliging en managed patching
- E-mailbeveiliging
- Back-up en herstel
- Nulmeting risico's
- SOC aanvullend af te nemen
Eén richtlijn, zevenentwintig nationale wetten, en wat die van u vragen.
Vijf niveaus, van de basis op orde tot groepsbrede verdediging.
Elke verplichte maatregel, en de dienst die hem levert.
Detectie en respons vanuit ons Europese SOC.
Apparaten, cloud en support als één dienst.
NIS2, DORA en AVG in één beoordeling.
Platformen van leveranciers, uitgerold en daarna beheerd.
Eén vaste CISO, twee dagen per maand.
Directe hulp, en uw melding op tijd ingediend.
Na het gesprek hebt u een geprioriteerde lijst van uw hiaten en een prijsindicatie om ze te dichten. Kosteloos en vrijblijvend.
Plan het gesprekWie wij zijn en hoe wij zijn ingericht.
Amsterdam, Sofia, Varna en Stara Zagora.
De platformen die wij implementeren en beheren.
Hoe het werk er in de praktijk uitziet.
Het klantteam in Amsterdam, de engineering in Bulgarije, alles binnen de EU. Eén contract, naar Nederlands recht.
Hoe wij leverenSmartCyber
SmartCyber is de dienst die de tien gebieden van NIS2 in de praktijk draagt. De maatregelen onder elk niveau zijn dezelfde stack, ingedeeld naar personeelsomvang, en doorgroeien naar het volgende niveau breidt de inrichting uit in plaats van haar te vervangen.
Eén product
NIS2 vraagt geen nieuwe technologie. NIS2 vraagt maatregelen, en die maatregelen zijn diensten die al bestaan en al draaien. Daarom is een stap omhoog een configuratiewijziging en geen migratie.
Van Protect naar Advanced komen het SOC, het SIEM en de responstijd erbij. Uw agent op de endpoints wordt niet vervangen en uw beleid wordt niet opnieuw ingericht.
Het aantal apparaten, servers en gebruikers. De kosten volgen daarmee de organisatie en niet een licentietrede die u allang voorbij bent of nog lang niet haalt.
De rapportage waar een toezichthouder, een verzekeraar of een aanbesteding om vraagt, komt voort uit het draaien van de dienst en niet uit een project vlak voor een audit.
Eén contract, één SLA, één aanspreekpunt. De ruimte tussen twee contracten is van niemand, daarom houden wij het bij één.
De niveaus
De omvangsklassen zijn een startpunt, geen regel. Een energieleverancier met 60 medewerkers draagt een zwaardere verplichting dan een groothandel met 400, en in het intakegesprek wordt dat uitgezocht.
Basisbescherming voor kleine organisaties: endpoints, e-mail en back-ups bij ons in beheer.
20 tot 49 medewerkers
Voegt bewaking tijdens kantooruren toe, zodat problemen aan het licht komen voordat uw klanten ze zien.
50 tot 99 medewerkers
Een SOC dat dag en nacht draait, met SIEM en XDR eronder. Hier komen de meeste organisaties onder NIS2 uit.
100 tot 499 medewerkers
Gebouwd rond continuïteit, met herstel dat wordt geoefend en uitval die door afspraken is begrensd.
500 tot 999 medewerkers
Governance voor groepsstructuren in meerdere landen, met rapportage waar een bestuur zijn handtekening onder kan zetten.
1.000 medewerkers en meer
De prijs volgt het aantal apparaten, servers en gebruikers en wordt bevestigd in het intakegesprek. Wij publiceren geen bedrag per apparaat, want een bedrag dat drie voorbehouden nodig heeft om te kloppen, helpt u niet.
Naast elkaar
Dezelfde tabel waar ons eigen team mee werkt. Waar een onderdeel staat, voeren wij het uit, het wordt niet aangezet en overgedragen.
| Onderdeel | Essential | Protect | Advanced | Resilience | Enterprise |
|---|---|---|---|---|---|
| Endpointbeveiliging en managed patching | Ja | Ja | Ja | Ja | Ja |
| E-mailbeveiliging | Ja | Ja | Ja | Ja | Ja |
| Back-up en herstel | Ja | Ja | Ja | Ja | Ja |
| Nulmeting risico's | Ja | Ja | Ja | Ja | Ja |
| Managed EDR | Add-on | Ja | Ja | Ja | Ja |
| Netwerkbeveiliging | Niet inbegrepen | Ja | Ja | Ja | Ja |
| Identiteitsbeveiliging | Niet inbegrepen | Ja | Ja | Ja | Ja |
| Awarenesstraining en phishingsimulatie | Niet inbegrepen | Ja | Ja | Ja | Ja |
| SOC-dekking | Add-on | Kantooruren | 24/7 | 24/7 met voorrang | 24/7 co-managed |
| SIEM en XDR | Niet inbegrepen | Niet inbegrepen | Ja | Ja | Ja |
| Prioriteitsmeldingen binnen 15 minuten beantwoord, vastgelegd in de SLA | Niet inbegrepen | Niet inbegrepen | Ja | Ja | Ja |
| Vulnerability management | Niet inbegrepen | Niet inbegrepen | Ja | Ja | Ja |
| Ondersteuning bij de wettelijke meldingen | Niet inbegrepen | Niet inbegrepen | Ja | Ja | Ja |
| Privileged access management | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Ja | Ja |
| Disaster recovery met geteste uitwijk | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Ja | Ja |
| Continuïteitsplan en crisisoefeningen | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Ja | Ja |
| Risicobeoordeling van de toeleveringsketen | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Ja | Ja |
| Toegewezen analisten en een vaste servicemanager | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Ja |
| Groepsgovernance over landen en bedrijfsonderdelen heen | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Ja |
| Rapportage voor audits, aanbestedingen en verzekeraars | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Niet inbegrepen | Ja |
| Rapportageritme | Jaarlijks | Maandelijks | Kwartaalreview | Kwartaalreview | Vaste servicemanager, maandelijks |
Add-ons en de eenmalige onboarding worden apart geoffreerd. Waar "Add-on" staat, is het onderdeel op dat niveau beschikbaar maar niet in de basisprijs inbegrepen.
Wat eronder zit
Elk niveau is opgebouwd uit dezelfde onderdelen. Welke ervan aan staan, en hoe scherp erop wordt gelet, is wat het niveau werkelijk bepaalt.
Managed endpointbeveiliging met een gemonitorde EDR-agent, mailfiltering en bescherming tegen imitatie van bestuurders en leveranciers, en patchen in een vast ritme met rapportage van de uitzonderingen.
Een Europees SOC dat dag en nacht meekijkt, SIEM-correlatie over endpoint, identiteit, netwerk en cloud, XDR-runbooks, en prioriteitsmeldingen die binnen 15 minuten worden beantwoord.
Multifactorauthenticatie (MFA) en conditional access, een in-, door- en uitstroomproces dat ook echt draait, privileged access management, beheer van accounts met verhoogde rechten, en periodieke toetsing op least privilege, niet meer rechten dan iemand nodig heeft.
Immutable back-up, een back-up die niet kan worden gewijzigd of verwijderd, herstel dat is getest in plaats van aangenomen, een afgesproken RTO en RPO, en uitwijk die is geoefend, zodat de eerste echte test niet de eerste keer is.
Vulnerability management met afgesproken hersteltermijnen, geharde basisinrichtingen, en pentesten die gepland staan in plaats van achteraf worden geregeld.
Een overzicht van de stand van de maatregelen, opleidingsregistratie per persoon, tijdlijnen per incident, en kwartaalrapportage geschreven voor een bestuur en niet voor een engineer.
Hoe u kiest
Twee organisaties van gelijke omvang kunnen twee niveaus uit elkaar liggen. Dit zijn de vragen die het antwoord werkelijk verschuiven.
Begin op het niveau dat uw personeelsomvang aangeeft en stap over zodra er iets verandert.
Eén hiervan is meestal genoeg. Bij twee houdt het niveau eronder het niet.
Er is al iets aan de hand
Een pakket kiezen kan wachten. Indammen niet, en voor organisaties die onder de Cyberbeveiligingswet vallen loopt de termijn van 24 uur al.
Het intakegesprek beantwoordt beide vragen. U spreekt direct met onze CISO en krijgt een recht antwoord, inclusief de onderdelen die u nog niet nodig hebt.