Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.

Binnenkort een Cyber Security Assessment?

23 augustus 20193 minuten leestijdData & AI

Veel bedrijven krijgen vroeg of laat te maken met een Cyber Security Assessment (CSA). Deze wordt doorgaans uitgevoerd op verzoek van Microsoft, al dan niet via een reseller of LSP, om te bezien of het beschermingsniveau van de ICT binnen het bedrijf moet worden verhoogd om voldoende beschermd te zijn en te blijven tegen verschillende cyberbedreigingen alsmede om te kunnen voldoen aan de meest recente wet- en regelgeving.

Een CSA lijkt op het eerste gezicht een mooie aanvullende dienstverlening van Microsoft, maar zij doen dit niet zomaar. In werkelijkheid is een CSA niet veel anders dan een verkapte audit. Na een assessment wordt een actieplan uitgewerkt met daarin een aantal aanbevelingen. En net als bij een audit is ook de uitkomst van een CSA vrijwel altijd dezelfde: namelijk dat bedrijven extra software moeten aanschaffen om weer te kunnen voldoen aan alle veiligheidsnormen. Bovendien krijgt Microsoft (of de reseller/LSP) dankzij een CSA volledige inzage in de totale hardware- en software-inventaris. Zonder het zelf door te hebben, halen bedrijven op deze manier het ‘Paard van Troje’ binnen.

Een Cyber Security Assessment neemt meestal een paar weken in beslag, maar de duur is afhankelijk van de data die een klant beschikbaar kan stellen. Een zogeheten CSAT-tool wordt vaak gebruikt voor de inventarisatie. Het scannen van de software maakt hier deel van uit, maar ook interviews en een survey of een combinatie hiervan zijn niet ongebruikelijk. Een CSA wordt door Microsoft of de partner, die namens Microsoft het assessment uitvoert, gratis aangeboden. Ook hier zit echter weer een addertje onder het gras. Uit het contract dat wordt aangegaan met de partner vloeien vrijwel altijd verplichtingen voort. De door Microsoft aangestelde partner komt met een zogeheten ELP-rapport waarin een aantal aanbevelingen staan opgeschreven. Door onze jarenlange ervaring weten wij dat bedrijven vervolgens vrijwel altijd geadviseerd worden om meer Microsoft-software aan te schaffen om hun cyber security te verbeteren.

Er is helaas nog meer…

Het ELP-rapport brengt niet alleen security-issues aan het licht. Ook de overige producten van Microsoft worden geïnventariseerd en zullen worden vergeleken met de eigen administratie van Microsoft, zoals het Microsoft License Statement (MLS). Niet zelden wordt er, naast adviezen rondom de aankoop van security-componenten, ook aanbevolen om ontdekte tekorten voor andere producten te compenseren. Dit levert meer omzet op voor Microsoft en hun partners. Partners die bovendien een vergoeding ontvangen van Microsoft voor het uitvoeren van deze assessments. Zij zullen deze assessments dus aanbieden als een ‘noodzakelijk kwaad’. De achterliggende reden is echter niet cyber security of software compliance, maar puur commercieel gewin.

Zodoende adviseren wij om niet te snel in stemmen met een assessment dat wordt geïnitieerd door Microsoft, maar eerst onafhankelijk advies in te winnen bij bedrijven die hierin gespecialiseerd én niet zijn gelieerd zijn aan Microsoft. Dergelijke partijen hebben immers geen belang bij de verkoop van Microsoft-software, maar kunnen beredeneren vanuit het belang van de klant. Bedrijven die een onafhankelijke partner inschakelen, kunnen rekenen op een grondige assessment plus een onafhankelijk actieplan waarin aanbevelingen worden opgenomen over hoe de cyber security weer in orde gebracht kan worden. Door in zee te gaan met een onafhankelijk partner, zoals Q-Advise, zijn bedrijven ervan verzekerd dat extra software alleen wordt geadviseerd om aan te schaffen als dit ook daadwerkelijk noodzakelijk is. Licentieregels worden standaard toegepast in het belang van de klant, zodat ook nog eens fors bespaard kan worden op de aanschaf van dergelijke software.

Q-Advise is gespecialiseerd in onafhankelijk licentie-advies en licentiebeheer. Lees meer over de diensten van Q-Advise op www.q-advise.com 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Maak kennis met digitale identiteiten

    De digitale economie groeit snel en de EU heeft strikte regelgeving ingevoerd om de veiligheid en privacy te waarborgen; in deze whitepaper ontdek je hoe digitale identiteiten deze transitie ondersteunen en wat dit voor jouw organisatie betekent.

    Meer lezen

    AchtergrondData & AI

    Een stortvloed aan ai-tools; ServiceNow drinkt zijn eigen champagne

    ActueelCloud & Infrastructuur

    Kort: Eigen ai-assistent Amsterdam, NIS2-manager Atos, DSA-check ACM en…

    AchtergrondData & AI

    ISO 42001 veelbelovend als standaard voor verantwoorde ai

    Maersk containerschip in de Rode Zee
    ActueelData & AI

    Verbetering nodig bij Digitale Infrastructuur Logistiek

    ActueelData & AI

    EU investeert bijna 2 miljard in digitale innovatie

    ActueelData & AI

    IBM investeert miljarden in VS

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs