Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Binnenkort een Cyber Security Assessment?

23 augustus 20193 minuten leestijdData & AI

Veel bedrijven krijgen vroeg of laat te maken met een Cyber Security Assessment (CSA). Deze wordt doorgaans uitgevoerd op verzoek van Microsoft, al dan niet via een reseller of LSP, om te bezien of het beschermingsniveau van de ICT binnen het bedrijf moet worden verhoogd om voldoende beschermd te zijn en te blijven tegen verschillende cyberbedreigingen alsmede om te kunnen voldoen aan de meest recente wet- en regelgeving.

Een CSA lijkt op het eerste gezicht een mooie aanvullende dienstverlening van Microsoft, maar zij doen dit niet zomaar. In werkelijkheid is een CSA niet veel anders dan een verkapte audit. Na een assessment wordt een actieplan uitgewerkt met daarin een aantal aanbevelingen. En net als bij een audit is ook de uitkomst van een CSA vrijwel altijd dezelfde: namelijk dat bedrijven extra software moeten aanschaffen om weer te kunnen voldoen aan alle veiligheidsnormen. Bovendien krijgt Microsoft (of de reseller/LSP) dankzij een CSA volledige inzage in de totale hardware- en software-inventaris. Zonder het zelf door te hebben, halen bedrijven op deze manier het ‘Paard van Troje’ binnen.

Een Cyber Security Assessment neemt meestal een paar weken in beslag, maar de duur is afhankelijk van de data die een klant beschikbaar kan stellen. Een zogeheten CSAT-tool wordt vaak gebruikt voor de inventarisatie. Het scannen van de software maakt hier deel van uit, maar ook interviews en een survey of een combinatie hiervan zijn niet ongebruikelijk. Een CSA wordt door Microsoft of de partner, die namens Microsoft het assessment uitvoert, gratis aangeboden. Ook hier zit echter weer een addertje onder het gras. Uit het contract dat wordt aangegaan met de partner vloeien vrijwel altijd verplichtingen voort. De door Microsoft aangestelde partner komt met een zogeheten ELP-rapport waarin een aantal aanbevelingen staan opgeschreven. Door onze jarenlange ervaring weten wij dat bedrijven vervolgens vrijwel altijd geadviseerd worden om meer Microsoft-software aan te schaffen om hun cyber security te verbeteren.

Er is helaas nog meer…

Het ELP-rapport brengt niet alleen security-issues aan het licht. Ook de overige producten van Microsoft worden geïnventariseerd en zullen worden vergeleken met de eigen administratie van Microsoft, zoals het Microsoft License Statement (MLS). Niet zelden wordt er, naast adviezen rondom de aankoop van security-componenten, ook aanbevolen om ontdekte tekorten voor andere producten te compenseren. Dit levert meer omzet op voor Microsoft en hun partners. Partners die bovendien een vergoeding ontvangen van Microsoft voor het uitvoeren van deze assessments. Zij zullen deze assessments dus aanbieden als een ‘noodzakelijk kwaad’. De achterliggende reden is echter niet cyber security of software compliance, maar puur commercieel gewin.

Zodoende adviseren wij om niet te snel in stemmen met een assessment dat wordt geïnitieerd door Microsoft, maar eerst onafhankelijk advies in te winnen bij bedrijven die hierin gespecialiseerd én niet zijn gelieerd zijn aan Microsoft. Dergelijke partijen hebben immers geen belang bij de verkoop van Microsoft-software, maar kunnen beredeneren vanuit het belang van de klant. Bedrijven die een onafhankelijke partner inschakelen, kunnen rekenen op een grondige assessment plus een onafhankelijk actieplan waarin aanbevelingen worden opgenomen over hoe de cyber security weer in orde gebracht kan worden. Door in zee te gaan met een onafhankelijk partner, zoals Q-Advise, zijn bedrijven ervan verzekerd dat extra software alleen wordt geadviseerd om aan te schaffen als dit ook daadwerkelijk noodzakelijk is. Licentieregels worden standaard toegepast in het belang van de klant, zodat ook nog eens fors bespaard kan worden op de aanschaf van dergelijke software.

Q-Advise is gespecialiseerd in onafhankelijk licentie-advies en licentiebeheer. Lees meer over de diensten van Q-Advise op www.q-advise.com 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    De toekomst van serverbeheer. Nieuwe eisen aan prestaties en beveiliging.

    Computable.nl

    Ontdek hoe je de kracht van private cloud kunt ontgrendelen

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Trek AI uit de experimenteerfase

    Een gids over AI als strategisch instrument en op welke manier je écht waarde toevoegt aan je organisatie.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    Barco introduceert nieuw vergadersyste...

    Videoconferencing is volledig ingeburgerd in de vergaderzaal. Met ClickShare heeft Barco een oplossing om gemakkelijk en draadloos videovergaderingen te starten...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Wie weet welk poortje open staat?

    Overheid

    Den Haag lanceert ‘I-Visie 2035’: digitale dienstverlening in dienst van inwoner

    Data & AI

    Aansprakelijkheid van de ai-agent

    Data & AI

    Bird doet overnamebod op CM.com

    Data & AI

    Deutsche Telekom en Nvidia bouwen nieuwe ai-fabriek in München

    Innovatie & Transformatie

    Schaduw-ai en het risico voor organisaties

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs