Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Binnenkort een Cyber Security Assessment?

23 augustus 20193 minuten leestijdData & AI

Veel bedrijven krijgen vroeg of laat te maken met een Cyber Security Assessment (CSA). Deze wordt doorgaans uitgevoerd op verzoek van Microsoft, al dan niet via een reseller of LSP, om te bezien of het beschermingsniveau van de ICT binnen het bedrijf moet worden verhoogd om voldoende beschermd te zijn en te blijven tegen verschillende cyberbedreigingen alsmede om te kunnen voldoen aan de meest recente wet- en regelgeving.

Een CSA lijkt op het eerste gezicht een mooie aanvullende dienstverlening van Microsoft, maar zij doen dit niet zomaar. In werkelijkheid is een CSA niet veel anders dan een verkapte audit. Na een assessment wordt een actieplan uitgewerkt met daarin een aantal aanbevelingen. En net als bij een audit is ook de uitkomst van een CSA vrijwel altijd dezelfde: namelijk dat bedrijven extra software moeten aanschaffen om weer te kunnen voldoen aan alle veiligheidsnormen. Bovendien krijgt Microsoft (of de reseller/LSP) dankzij een CSA volledige inzage in de totale hardware- en software-inventaris. Zonder het zelf door te hebben, halen bedrijven op deze manier het ‘Paard van Troje’ binnen.

Een Cyber Security Assessment neemt meestal een paar weken in beslag, maar de duur is afhankelijk van de data die een klant beschikbaar kan stellen. Een zogeheten CSAT-tool wordt vaak gebruikt voor de inventarisatie. Het scannen van de software maakt hier deel van uit, maar ook interviews en een survey of een combinatie hiervan zijn niet ongebruikelijk. Een CSA wordt door Microsoft of de partner, die namens Microsoft het assessment uitvoert, gratis aangeboden. Ook hier zit echter weer een addertje onder het gras. Uit het contract dat wordt aangegaan met de partner vloeien vrijwel altijd verplichtingen voort. De door Microsoft aangestelde partner komt met een zogeheten ELP-rapport waarin een aantal aanbevelingen staan opgeschreven. Door onze jarenlange ervaring weten wij dat bedrijven vervolgens vrijwel altijd geadviseerd worden om meer Microsoft-software aan te schaffen om hun cyber security te verbeteren.

Er is helaas nog meer…

Het ELP-rapport brengt niet alleen security-issues aan het licht. Ook de overige producten van Microsoft worden geïnventariseerd en zullen worden vergeleken met de eigen administratie van Microsoft, zoals het Microsoft License Statement (MLS). Niet zelden wordt er, naast adviezen rondom de aankoop van security-componenten, ook aanbevolen om ontdekte tekorten voor andere producten te compenseren. Dit levert meer omzet op voor Microsoft en hun partners. Partners die bovendien een vergoeding ontvangen van Microsoft voor het uitvoeren van deze assessments. Zij zullen deze assessments dus aanbieden als een ‘noodzakelijk kwaad’. De achterliggende reden is echter niet cyber security of software compliance, maar puur commercieel gewin.

Zodoende adviseren wij om niet te snel in stemmen met een assessment dat wordt geïnitieerd door Microsoft, maar eerst onafhankelijk advies in te winnen bij bedrijven die hierin gespecialiseerd én niet zijn gelieerd zijn aan Microsoft. Dergelijke partijen hebben immers geen belang bij de verkoop van Microsoft-software, maar kunnen beredeneren vanuit het belang van de klant. Bedrijven die een onafhankelijke partner inschakelen, kunnen rekenen op een grondige assessment plus een onafhankelijk actieplan waarin aanbevelingen worden opgenomen over hoe de cyber security weer in orde gebracht kan worden. Door in zee te gaan met een onafhankelijk partner, zoals Q-Advise, zijn bedrijven ervan verzekerd dat extra software alleen wordt geadviseerd om aan te schaffen als dit ook daadwerkelijk noodzakelijk is. Licentieregels worden standaard toegepast in het belang van de klant, zodat ook nog eens fors bespaard kan worden op de aanschaf van dergelijke software.

Q-Advise is gespecialiseerd in onafhankelijk licentie-advies en licentiebeheer. Lees meer over de diensten van Q-Advise op www.q-advise.com 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Geïntegreerde ICT in de zorg

    Hoe samenhang in IT bijdraagt aan continuïteit en veiligheid

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    De toekomst van serverbeheer. Nieuwe eisen aan prestaties en beveiliging.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Howden Nederland

    Pieter-Jan Lommerse (cio, Howden Nederland)
    Pijl naar rechts icoon

    Rabobank

    Corence Klop (ciso, Rabobank)
    Pijl naar rechts icoon

    Budget Thuis

    Arshia Ghasempour (ciso, Budget Thuis)
    Pijl naar rechts icoon

    CM Payments

    Anjeni Bedi (senior vice president CM Payments)
    Pijl naar rechts icoon

    Prometheus Informatics B.V.

    Duurzamer, veiliger én voordeliger rijden bij Bouw Logistics Services (Bouw Logistics Services en Prometheus Informatics)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    Innovatie & Transformatie

    Kort: ‘Ai-ontslagen’ betekenen zelden hoger rendement, ai moet maak­in­du­strie verslimmen (en meer)

    Security & Awareness

    Ai als snelste penetratietester ter wereld, met opensource als achterpoort

    investeringen overname
    Software & Development

    SAP koopt open-sourceplatform Dremio en ai-bedrijf Prior Labs

    Data & AI

    Kort: Albert Heijn pakt met ai broodverspilling aan, 5 jaar garantie Brother-printers (en meer)

    Cloud & Infrastructuur

    Nederlands ai-bedrijf Nebius koopt Amerikaanse Eigen AI

    Software & Development

    SaaS‑po­ca­lyp­se: wie overleeft de ai-golf?

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs