Gericht onderzoek met diepgang

Cybersecurity Assessment

Een Cybersecurity Assessment is een gericht onderzoek naar een concrete vraag over cybersecurity of IT-beveiliging. Eerst bespreken we waar je duidelijkheid over wilt en welke beslissing het onderzoek moet ondersteunen. Daarna onderzoeken we de relevante techniek, processen, leveranciers en verantwoordelijkheden. Afhankelijk van de vraag bekijken we documenten, instellingen en technische gegevens en controleren we hoe de beveiliging in de praktijk is ingericht. Gaat het vooral om infrastructuur, cloud, kwetsbaarheden of technisch beheer, dan voeren we het onderzoek uit als een IT Security Assessment. Je krijgt een duidelijk beeld van de risico's, concrete bevindingen en een praktische volgorde voor verbeteringen.

Herken je dit?
  • Een nulmeting of eerder onderzoek heeft een specifiek aandachtspunt zichtbaar gemaakt.
  • Je wilt een investering of verbeterprogramma inhoudelijk onderbouwen.
  • Een technisch of organisatorisch securitythema vraagt om meer diepgang en gerichte controle.
  • Een leverancier, cloudomgeving of beheerinrichting vraagt om een onafhankelijke beoordeling.

Wat zijn de risico's? Een breed geformuleerde vraag levert al snel veel losse informatie op. Een scherpe scope maakt oorzaken, impact, afhankelijkheden en verbeteropties zichtbaar op het niveau waarop IT en management kunnen beslissen.

Onze dienstbelofte

Onderzoek met de diepgang die je vraag nodig heeft

Het Cybersecurity Assessment brengt de relevante feiten, oorzaken, afhankelijkheden en risico's in beeld. De scope kan technisch, organisatorisch of gecombineerd zijn.

  • Duidelijke onderzoeksvraag
  • Gerichte technische controles
  • Verbeteringen in een logische volgorde

Cybersecurity Assessment

Wat is een Cybersecurity Assessment?

Een Cybersecurity Assessment onderzoekt een duidelijk omschreven vraag over cybersecurity of IT-beveiliging. Het onderzoek kan technisch, organisatorisch of een combinatie daarvan zijn.

VOOR WIEVoor bestuur en management
WANNEERWanneer kies je voor een Cybersecurity Assessment?
RESULTAATWat krijg je na het assessment?

Leveranciersrisico

Onafhankelijk beoordelen van een kritieke IT-leverancier

Een Cybersecurity Assessment kan volledig worden afgebakend rond een kritieke leverancier, cloudomgeving of uitbestede IT-dienst. We onderzoeken dan de toegangsrechten, continuïteit, incidentafspraken, assurance en certificeringen, relevante technische inrichting, contractuele afspraken, openstaande risico's en de mogelijkheden voor exit en overdracht. Zo beoordeel je de security-volwassenheid van de leverancier op feiten en op de gevolgen voor je eigen organisatie.

Lees hoe je een kritieke IT-leverancier beoordeelt →

Wanneer past deze dienst?

Wanneer kies je voor een Cybersecurity Assessment?

Kies een assessment wanneer een concreet technisch of organisatorisch vraagstuk gericht moet worden uitgediept. Dat past bijvoorbeeld na een nulmeting, vóór een investering, bij vragen over een IT-leverancier of cloudomgeving en wanneer management en IT oorzaken, impact en verbeteropties samen in beeld willen krijgen.

Voor bestuur en managementVoor CISO en IT-managerVoor leveranciers- en investeringsbesluiten

Onderzoeksgebied

Wat onderzoeken we?

De onderzoeksvraag bepaalt wat we bekijken. We combineren de onderwerpen die nodig zijn om het vraagstuk goed te begrijpen en de gewenste beslisinformatie te leveren.

Identity en toegangsbeheer

Accounts, rollen, multifactorauthenticatie, beheerrechten en periodieke toegangscontrole.

Cloud, netwerk en infrastructuur

Microsoft 365, cloudconfiguraties, architectuur, segmentatie, externe toegang en netwerkcomponenten.

Endpoints, servers en kwetsbaarheden

Bescherming, hardening, patching, configuraties en vulnerability management.

Logging, herstel en incidentrespons

Monitoring, opvolging, back-up, herstelbaarheid, escalatie en technische tests.

Leveranciers en keten

Technische afhankelijkheden, afspraken, toegang, controle op de dienstverlening en praktische regie.

Processen en governance

Eigenaarschap, verantwoordelijkheden, rapportage, besluitvorming en aansluiting op bedrijfsrisico's.

Technische invulling

IT Security Assessment: technische verdieping

Is de onderzoeksvraag vooral technisch, dan voeren we het Cybersecurity Assessment uit als een IT Security Assessment. We kijken dan vooral naar techniek, instellingen, kwetsbaarheden en technisch beheer.

IDENTITY

Toegang en beheerrechten

Accounts, rollen, sterke authenticatie, beheeraccounts en periodieke controles.

CLOUD

Microsoft 365 en cloud

Instellingen binnen de tenant, gegevensbescherming, beheer en gedeelde verantwoordelijkheden.

INFRASTRUCTUUR

Netwerk, endpoints en servers

Architectuur, segmentatie, externe toegang, veilige instellingen en bescherming van systemen.

KWETSBAARHEDEN

Patching en vulnerability management

Hoe kwetsbaarheden worden gevonden, beoordeeld, geordend en op tijd opgelost.

DETECTIE

Logging en monitoring

Aanwezige loggegevens, waarschuwingen, opvolging en bewaartermijnen.

HERSTEL

Back-up en herstel

Back-upbeveiliging, hersteldoelen, technische afhankelijkheden en periodieke hersteltests.

Je resultaat

Wat krijg je na het assessment?

Je krijgt een duidelijk beeld van de risico's binnen het afgesproken onderzoek. In het rapport staan de bevindingen, hun oorzaken en samenhang en de verbeteringen die als eerste aandacht vragen. Daarmee kun je een investering onderbouwen, een leverancier gericht aanspreken of een verbeteragenda maken.

  • Duidelijk risicobeeld voor het afgesproken onderzoek
  • Concrete bevindingen met een heldere uitleg
  • Inzicht in oorzaken en onderlinge afhankelijkheden
  • Volgorde op basis van risico en bedrijfsimpact
  • Praktische verbeteringen en waar nodig een stappenplan
  • Bespreking met IT, management en relevante leveranciers
KYNEXISCybersecurity Assessment
4Kernrisico's3Keuzes nodig2Fases
FocusRisico's, oorzaken en volgorde van aanpakRisicogestuurd en uitvoerbaar

Werkwijze

Zo voeren we het Cybersecurity Assessment uit

  1. 01

    Onderzoeksvraag en scope

    Beslisbehoefte, thema's, systemen, leveranciers en gewenste diepgang scherpstellen.

  2. 02

    Informatie verzamelen

    Relevante documenten, instellingen, registraties en technische informatie verzamelen.

  3. 03

    Onderzoek en controle

    Met betrokkenen spreken, documenten en instellingen beoordelen en de afgesproken technische controles uitvoeren.

  4. 04

    Bevindingen beoordelen

    Risico's, oorzaken, afhankelijkheden en bedrijfsimpact in samenhang bekijken.

  5. 05

    Verbeteringen ordenen

    Bepalen welke verbeteringen als eerste aandacht vragen en welke later kunnen volgen.

  6. 06

    Bespreking

    Resultaten bespreken met IT, management, leveranciers en andere relevante besluitvormers.

Kies op basis van je vraag

Welke onderzoeksvorm past bij je beslisbehoefte?

De routes verschillen in doel, diepgang en het type onderbouwing dat je nodig hebt.

ORIËNTEREN

Quickscan

Geeft zelfstandig en laagdrempelig een eerste indicatie en helpt bepalen of nader onderzoek zinvol is.

Bekijk Quickscan →
ONAFHANKELIJK TOETSEN

Cyber Security Audit

Toetst systematisch aan vooraf bepaalde criteria en formuleert op basis van herleidbaar bewijs een auditconclusie.

Bekijk Cyber Security Audit →
Maak je volgende stap concreetCybersecurity Assessment laten uitvoeren?

Maak de onderzoeksvraag, gewenste diepgang en beoogde beslissingen concreet. We bepalen samen of de scope technisch, organisatorisch of gecombineerd wordt ingericht.

Plan een intakegesprek →

Veelgestelde vragen

Praktische antwoorden over Cybersecurity Assessment

Wat is een Cybersecurity Assessment?

Een Cybersecurity Assessment is een gericht onderzoek met extra diepgang naar een duidelijk omschreven beveiligingsvraag. Het onderzoek kan technisch, organisatorisch of een combinatie daarvan zijn.

Wat is het verschil tussen een nulmeting en een assessment?

Een nulmeting geeft breed inzicht op hoofdlijnen. Een assessment bekijkt één of meer gekozen vraagstukken uitgebreider en brengt oorzaken, impact en mogelijke verbeteringen in beeld.

Wat is het verschil tussen een assessment en een audit?

Een assessment onderzoekt en beoordeelt een afgebakende vraag gericht en verdiepend. Een Cyber Security Audit toetst systematisch aan vooraf bepaalde criteria, gebruikt herleidbaar bewijs en formuleert een auditconclusie over de onderzochte scope.

Is een IT Security Assessment een aparte dienst?

Een IT Security Assessment is binnen Kynexis de technische invulling van het Cybersecurity Assessment. We kijken dan vooral naar techniek, instellingen, kwetsbaarheden en technisch beheer.

Welke technische onderdelen kunnen worden onderzocht?

Denk aan identity en toegangsbeheer, Microsoft 365 en cloud, netwerk en infrastructuur, endpoints, servers, hardening, patching, kwetsbaarheden, logging, monitoring, back-up en herstel.

Kan een assessment ook onze IT-leverancier meenemen?

Ja. We kunnen technische toegang, beheerafspraken, verantwoordelijkheden, rapportages, opvolging en afhankelijkheden van de IT-leverancier binnen de afgesproken scope beoordelen.

Wouter Parent

Een duidelijke onderzoeksvraag geeft ruimte voor technische diepgang en maakt zichtbaar welk bedrijfsrisico achter een bevinding schuilgaat.

Actueel
Red alert⚠ NetScaler-waarschuwing: actief misbruik bevestigd. Controleer je build, update direct en onderzoek eerder kwetsbare systemen op compromittering.

Citrix bevestigt actief misbruik van CVE-2026-88771 en CVE-2026-88772.

Bekijk het actuele stappenplan