Wij kijken naar uw omgeving zoals een aanvaller dat doet.
Een security assessment laat zien waar u kwetsbaar bent: technisch én organisatorisch. Met de tien vragen waar een verzekeraar, auditor of grote klant antwoord op wil, en een plan om ze te kunnen beantwoorden. Wilt u alleen weten of de deur écht dicht zit, dan kan een pentest ook los.

Herkent u dit?
Er is een incident geweest, bij u of bij een branchegenoot. De cyberverzekeraar stelt eisen. Een grote klant stuurt een vragenlijst. NIS2 of de Cyberbeveiligingswet raakt uw keten. Of u ligt er gewoon wakker van.
Situaties waarin klanten bij ons uitkomen
- "We hebben vorig jaar een pentest gehad", maar niemand weet wie de bevindingen heeft opgelost.
- De verzekeraar vraagt naar MFA, back-up en logging en u weet het antwoord niet zeker.
- Een klant eist een ISO- of NIS2-verklaring.
- Uw IT'er doet zijn best, maar security is een ander vak.
In vier stappen, zonder verrassingen.
Scope bepalen
Wat is kritiek voor uw bedrijf? Welke systemen, welke data, welke mensen? We beginnen bij wat u niet kunt missen.
Technische toets
Externe en interne aanvalsoppervlakte, Microsoft 365 en Azure-configuratie, identiteit en rechten, endpoints en back-up. Waar nodig een gerichte pentest.
Organisatorische toets
Beleid, verantwoordelijkheden, incidentprocedure, leveranciers en bewustzijn. De tien vragen van uw verzekeraar of auditor.
Rapport en plan
Bevindingen op risico gesorteerd, met per punt: wat, waarom, hoe en in welke volgorde. En een aanbod om het samen te dichten, want een rapport beveiligt niets.
Wat is inbegrepen
- Externe aanvalsoppervlakte (wat ziet een hacker van buiten)
- Microsoft 365 / Entra ID / Azure-configuratie
- Rechten en identiteit: wie kan wat, en waarom
- Endpoint- en back-upcontrole
- Organisatorische toets incl. NIS2-vragen
- Geprioriteerd rapport met aanpak
- Hertest na herstel
"Een rapport beveiligt niets. Wij vinden de gaten, dichten ze én houden ze dicht."Martijn Mol, Remarx
Veelgestelde vragen
Wat is het verschil tussen een security assessment en een pentest?
Een assessment kijkt breed: techniek én organisatie, van rechten en identiteit tot back-up en beleid. Een pentest is gerichter en beantwoordt één vraag: komt een aanvaller binnen op de afgesproken scope? U kunt ze los of samen afnemen.
Wat kost een security assessment?
Dat hangt af van de omvang en de scope, dus we maken de prijs na een korte intake. Een losse pentest heeft wel een vaste prijs. Wij offreren liever eerlijk op maat dan met een vanaf-prijs die uiteindelijk toch niet klopt.
Krijgen we een hertest na het oplossen?
Ja. Nadat u de bevindingen heeft aangepakt, toetsen we opnieuw of de gaten echt dicht zijn. Die hertest zit bij het assessment en bij de pentest inbegrepen.
Is dit voldoende voor onze verzekeraar of voor NIS2?
Het assessment beantwoordt de vragen die verzekeraars, auditors en grote klanten stellen, en levert een geprioriteerd plan om ze te kunnen beantwoorden. Of u daarmee volledig aan NIS2 voldoet hangt af van uw sector en omvang; dat bespreken we in het adviesgesprek.
Uw volgende stap.
Managed Detection & Response
Bewaking die ook echt ingrijpt. Aanvallers werken buiten kantoortijd, en daar is techniek beter in dan mensen.
Lees verderCISO as a Service
Security-regie op directieniveau. Een fulltime CISO kost al snel € 10.000 tot € 15.000 per maand, als u er al een vindt.
Lees verderMicrosoft 365 Healthcheck
Waar lekt geld weg en waar zit het risico?. Bijna niemand weet wat zijn Microsoft-omgeving per maand kost en hoeveel daarvan gebruikt wordt.
Lees verderTwintig minuten met Martijn of Remy.
Geen accountmanager, geen belbureau. U spreekt direct met een van de oprichters. U vertelt wat er speelt, wij zeggen eerlijk of en hoe we kunnen helpen. Ook als het antwoord 'niet nodig' is.


Kies zelf een moment
Op werkdagen, via Teams of telefoon. U kiest een tijd in onze agenda en krijgt direct een bevestiging.
Bekijk de agenda Liever bellen? 085 060 9448 · Of stuur een bericht