Eenmalige security-assessment

AI Security Baseline: weet wat je eerst moet oplossen

Een praktische cybersecurity-nulmeting voor medewerkers, e-mail, website, toegang, back-ups en incidentvoorbereiding.

Vraag een Security Baseline aan

Kort gezegd

De AI Security Baseline geeft directie een controleerbaar startpunt en een actieplan voor 30, 60 en 90 dagen. We combineren een interview, passieve externe checks, documentcontrole en beoordeling door een specialist, zonder dit als volledige pentest te presenteren.

Wanneer dit helpt

Zinvol wanneer security belangrijk maar versnipperd is

  • Niemand kan de huidige risico's in één overzicht uitleggen.
  • MFA, toegangsbeheer, back-ups en beleid verschillen per team.
  • Klantvragen over security kosten telkens dagen uitzoekwerk.
  • Er zijn technische meldingen, maar geen heldere prioriteiten of eigenaren.

Oplevering

Wat je ontvangt

  • Managementsamenvatting en uitlegbare score per categorie
  • Bewijsregister met kritieke, hoge, middelhoge en lage bevindingen
  • Verbeterroadmap voor 30, 60 en 90 dagen
  • Technische actielijst voor interne IT of je IT-partner
  • Bespreking met directie en de technisch verantwoordelijke

Aanpak

Van intake naar een verdedigbaar actieplan

01

Begrijpen

We brengen systemen, verantwoordelijkheden, toegang, medewerkers, back-ups en incidentvoorbereiding in kaart.

02

Controleren

We voeren passieve checks uit op domein, e-mail, website en configuraties en beoordelen beschikbaar bewijs.

03

Prioriteren

Bevindingen krijgen een volgorde op basis van blootstelling, bedrijfsimpact, inspanning en afhankelijkheden.

04

Overdragen

Directie en IT krijgen ieder een bruikbaar beeld van dezelfde roadmap.

Duidelijke grens

Wat deze assessment niet is

De Baseline is geen automatische pentest, juridisch compliancecertificaat of 24/7-monitoring. Actieve aanvalssimulatie vraagt een aparte scope, expliciete toestemming en begeleiding door een specialist.

Veelgestelde vragen

Verstoort de assessment onze systemen?

De standaard Baseline gebruikt interviews, bewijs en passieve controles. We voeren binnen deze dienst geen indringende tests op productiesystemen uit.

Zijn we hiermee NIS2-compliant?

Geen enkele scan bewijst volledige compliance. De Baseline helpt wel hiaten, bewijs, verantwoordelijkheden en verbeteringen te organiseren voor een breder traject.

Kan onze huidige IT-partner het actieplan uitvoeren?

Ja. De technische actielijst is bruikbaar voor interne IT of je bestaande IT-partner. Wij kunnen daarnaast geselecteerde verbeteringen begeleiden.

Maak van de eerste securityvraag een volgende stap met eigenaar

Voor de start leggen we scope, benodigde toegang, bewijs, review en verwachte oplevering duidelijk vast.

Vraag een Security Baseline aan