
Gericht onderzoek met diepgang
Cybersecurity Assessment
Een Cybersecurity Assessment is een gericht onderzoek naar een concrete vraag over cybersecurity of IT-beveiliging. Eerst bespreken we waar je duidelijkheid over wilt en welke beslissing het onderzoek moet ondersteunen. Daarna onderzoeken we de relevante techniek, processen, leveranciers en verantwoordelijkheden. Afhankelijk van de vraag bekijken we documenten, instellingen en technische gegevens en controleren we hoe de beveiliging in de praktijk is ingericht. Gaat het vooral om infrastructuur, cloud, kwetsbaarheden of technisch beheer, dan voeren we het onderzoek uit als een IT Security Assessment. Je krijgt een duidelijk beeld van de risico's, concrete bevindingen en een praktische volgorde voor verbeteringen.
- Een nulmeting of eerder onderzoek heeft een specifiek aandachtspunt zichtbaar gemaakt.
- Je wilt een investering of verbeterprogramma inhoudelijk onderbouwen.
- Een technisch of organisatorisch securitythema vraagt om meer diepgang en gerichte controle.
- Een leverancier, cloudomgeving of beheerinrichting vraagt om een onafhankelijke beoordeling.
Wat zijn de risico's? Een breed geformuleerde vraag levert al snel veel losse informatie op. Een scherpe scope maakt oorzaken, impact, afhankelijkheden en verbeteropties zichtbaar op het niveau waarop IT en management kunnen beslissen.
Onze dienstbelofte
Onderzoek met de diepgang die je vraag nodig heeft
Het Cybersecurity Assessment brengt de relevante feiten, oorzaken, afhankelijkheden en risico's in beeld. De scope kan technisch, organisatorisch of gecombineerd zijn.
- Duidelijke onderzoeksvraag
- Gerichte technische controles
- Verbeteringen in een logische volgorde
Cybersecurity Assessment
Wat is een Cybersecurity Assessment?
Een Cybersecurity Assessment onderzoekt een duidelijk omschreven vraag over cybersecurity of IT-beveiliging. Het onderzoek kan technisch, organisatorisch of een combinatie daarvan zijn.
Leveranciersrisico
Onafhankelijk beoordelen van een kritieke IT-leverancier
Een Cybersecurity Assessment kan volledig worden afgebakend rond een kritieke leverancier, cloudomgeving of uitbestede IT-dienst. We onderzoeken dan de toegangsrechten, continuïteit, incidentafspraken, assurance en certificeringen, relevante technische inrichting, contractuele afspraken, openstaande risico's en de mogelijkheden voor exit en overdracht. Zo beoordeel je de security-volwassenheid van de leverancier op feiten en op de gevolgen voor je eigen organisatie.
Lees hoe je een kritieke IT-leverancier beoordeelt →Wanneer past deze dienst?
Wanneer kies je voor een Cybersecurity Assessment?
Kies een assessment wanneer een concreet technisch of organisatorisch vraagstuk gericht moet worden uitgediept. Dat past bijvoorbeeld na een nulmeting, vóór een investering, bij vragen over een IT-leverancier of cloudomgeving en wanneer management en IT oorzaken, impact en verbeteropties samen in beeld willen krijgen.
Onderzoeksgebied
Wat onderzoeken we?
De onderzoeksvraag bepaalt wat we bekijken. We combineren de onderwerpen die nodig zijn om het vraagstuk goed te begrijpen en de gewenste beslisinformatie te leveren.
Identity en toegangsbeheer
Accounts, rollen, multifactorauthenticatie, beheerrechten en periodieke toegangscontrole.
Cloud, netwerk en infrastructuur
Microsoft 365, cloudconfiguraties, architectuur, segmentatie, externe toegang en netwerkcomponenten.
Endpoints, servers en kwetsbaarheden
Bescherming, hardening, patching, configuraties en vulnerability management.
Logging, herstel en incidentrespons
Monitoring, opvolging, back-up, herstelbaarheid, escalatie en technische tests.
Leveranciers en keten
Technische afhankelijkheden, afspraken, toegang, controle op de dienstverlening en praktische regie.
Processen en governance
Eigenaarschap, verantwoordelijkheden, rapportage, besluitvorming en aansluiting op bedrijfsrisico's.
Technische invulling
IT Security Assessment: technische verdieping
Is de onderzoeksvraag vooral technisch, dan voeren we het Cybersecurity Assessment uit als een IT Security Assessment. We kijken dan vooral naar techniek, instellingen, kwetsbaarheden en technisch beheer.
Toegang en beheerrechten
Accounts, rollen, sterke authenticatie, beheeraccounts en periodieke controles.
Microsoft 365 en cloud
Instellingen binnen de tenant, gegevensbescherming, beheer en gedeelde verantwoordelijkheden.
Netwerk, endpoints en servers
Architectuur, segmentatie, externe toegang, veilige instellingen en bescherming van systemen.
Patching en vulnerability management
Hoe kwetsbaarheden worden gevonden, beoordeeld, geordend en op tijd opgelost.
Logging en monitoring
Aanwezige loggegevens, waarschuwingen, opvolging en bewaartermijnen.
Back-up en herstel
Back-upbeveiliging, hersteldoelen, technische afhankelijkheden en periodieke hersteltests.
Je resultaat
Wat krijg je na het assessment?
Je krijgt een duidelijk beeld van de risico's binnen het afgesproken onderzoek. In het rapport staan de bevindingen, hun oorzaken en samenhang en de verbeteringen die als eerste aandacht vragen. Daarmee kun je een investering onderbouwen, een leverancier gericht aanspreken of een verbeteragenda maken.
- Duidelijk risicobeeld voor het afgesproken onderzoek
- Concrete bevindingen met een heldere uitleg
- Inzicht in oorzaken en onderlinge afhankelijkheden
- Volgorde op basis van risico en bedrijfsimpact
- Praktische verbeteringen en waar nodig een stappenplan
- Bespreking met IT, management en relevante leveranciers
Werkwijze
Zo voeren we het Cybersecurity Assessment uit
- 01
Onderzoeksvraag en scope
Beslisbehoefte, thema's, systemen, leveranciers en gewenste diepgang scherpstellen.
- 02
Informatie verzamelen
Relevante documenten, instellingen, registraties en technische informatie verzamelen.
- 03
Onderzoek en controle
Met betrokkenen spreken, documenten en instellingen beoordelen en de afgesproken technische controles uitvoeren.
- 04
Bevindingen beoordelen
Risico's, oorzaken, afhankelijkheden en bedrijfsimpact in samenhang bekijken.
- 05
Verbeteringen ordenen
Bepalen welke verbeteringen als eerste aandacht vragen en welke later kunnen volgen.
- 06
Bespreking
Resultaten bespreken met IT, management, leveranciers en andere relevante besluitvormers.
Kies op basis van je vraag
Welke onderzoeksvorm past bij je beslisbehoefte?
De routes verschillen in doel, diepgang en het type onderbouwing dat je nodig hebt.
Quickscan
Geeft zelfstandig en laagdrempelig een eerste indicatie en helpt bepalen of nader onderzoek zinvol is.
Bekijk Quickscan →Nulmeting informatiebeveiliging
Brengt de huidige situatie, belangrijkste risico's en eerste verbeterprioriteiten breed en relatief compact in beeld.
Bekijk Nulmeting informatiebeveiliging →Cybersecurity Assessment
Onderzoekt en beoordeelt een afgebakende technische, organisatorische of gecombineerde vraag uitgebreider.
Passend bij deze beslisvraagCyber Security Audit
Toetst systematisch aan vooraf bepaalde criteria en formuleert op basis van herleidbaar bewijs een auditconclusie.
Bekijk Cyber Security Audit →Maak de onderzoeksvraag, gewenste diepgang en beoogde beslissingen concreet. We bepalen samen of de scope technisch, organisatorisch of gecombineerd wordt ingericht.
Plan een intakegesprek →Veelgestelde vragen
Praktische antwoorden over Cybersecurity Assessment
Wat is een Cybersecurity Assessment?
Een Cybersecurity Assessment is een gericht onderzoek met extra diepgang naar een duidelijk omschreven beveiligingsvraag. Het onderzoek kan technisch, organisatorisch of een combinatie daarvan zijn.
Wat is het verschil tussen een nulmeting en een assessment?
Een nulmeting geeft breed inzicht op hoofdlijnen. Een assessment bekijkt één of meer gekozen vraagstukken uitgebreider en brengt oorzaken, impact en mogelijke verbeteringen in beeld.
Wat is het verschil tussen een assessment en een audit?
Een assessment onderzoekt en beoordeelt een afgebakende vraag gericht en verdiepend. Een Cyber Security Audit toetst systematisch aan vooraf bepaalde criteria, gebruikt herleidbaar bewijs en formuleert een auditconclusie over de onderzochte scope.
Is een IT Security Assessment een aparte dienst?
Een IT Security Assessment is binnen Kynexis de technische invulling van het Cybersecurity Assessment. We kijken dan vooral naar techniek, instellingen, kwetsbaarheden en technisch beheer.
Welke technische onderdelen kunnen worden onderzocht?
Denk aan identity en toegangsbeheer, Microsoft 365 en cloud, netwerk en infrastructuur, endpoints, servers, hardening, patching, kwetsbaarheden, logging, monitoring, back-up en herstel.
Kan een assessment ook onze IT-leverancier meenemen?
Ja. We kunnen technische toegang, beheerafspraken, verantwoordelijkheden, rapportages, opvolging en afhankelijkheden van de IT-leverancier binnen de afgesproken scope beoordelen.

Een duidelijke onderzoeksvraag geeft ruimte voor technische diepgang en maakt zichtbaar welk bedrijfsrisico achter een bevinding schuilgaat.