Compliance policies zijn het fundament onder voorwaardelijke toegang: ze bepalen welk toestel uw bedrijfsdata mag zien. Staan ze te los, dan beschermen ze niets. Staan ze te streng, dan sluit u uw eigen mensen buiten. Wij richten ze in, koppelen ze veilig aan Conditional Access en leveren de rapportage die u bij een audit nodig heeft.
Bij veel organisaties staat er wel nalevingsbeleid, maar is de instelling voor toestellen zonder policy op conform gezet om storingen te voorkomen. Daarmee is het beleid feitelijk uitgeschakeld: elk toestel dat buiten de toewijzing valt, krijgt gewoon toegang. Dat is bij een audit lastig uit te leggen.
Het omgekeerde komt net zo vaak voor. Een strenge eis wordt uitgerold zonder respijtperiode, en de volgende ochtend staat de helft van de organisatie buiten. Dat is technisch correct gedrag en een organisatorisch probleem.
De kunst zit in het tempo: eerst meten zonder te blokkeren, dan een respijtperiode, dan handhaven. En pas als dat staat, de koppeling met Conditional Access aanzetten.
Windows, iOS, Android en macOS hebben elk andere mogelijkheden. Een generieke policy leidt tot eisen die op sommige platformen niet te evalueren zijn en daar permanent op niet-conform blijven staan.
We zetten het beleid eerst in de rapportagemodus zodat u ziet welke toestellen zouden afvallen. Pas als dat beeld klopt, gaan we handhaven. Zo voorkomt u een lockout.
Een gebruiker moet de tijd hebben om iets te repareren voordat de toegang eraf gaat. Te kort geeft onnodige storingen, te lang maakt het beleid tandeloos.
De koppeling gefaseerd aanzetten, met een noodaccount buiten alle policies en met testen in de rapportagemodus. Dit is de stap waar het bij zelfbouw het vaakst misgaat.
Het risiconiveau uit Defender voor Endpoint kan onderdeel van de compliance worden, zodat een verdacht toestel automatisch de toegang verliest.
Toestellen die al weken niet inchecken of blijven hangen op niet-geevalueerd vallen anders buiten beeld en vormen juist het risico.
Een maandelijks overzicht van de nalevingsstatus, de uitzonderingen en de reden daarvoor. Precies wat een auditor of verzekeraar wil zien.
Uw beleid is er wel maar werkt niet. Dit is met een gefaseerde aanpak op te lossen zonder storingen.
Neem contact op →Meestal een te strenge eis zonder respijtperiode, of een instelling die op dat platform niet te evalueren is.
Conditional Access hulp →U moet aantonen dat toestellen onder beheer zijn. Wij leveren de inrichting en het bewijsmateriaal.
Gratis scan →U weet niet hoeveel toestellen conform zijn en waarom de rest dat niet is. Met rapportage wordt dat een cijfer in plaats van een gevoel.
Intune beheer →Wij richten nalevingsbeleid in voor organisaties door heel Nederland, remote binnen uw eigen tenant. Steeds meer Nederlandse bedrijven krijgen deze vraag van hun accountant, cyberverzekeraar of opdrachtgever, en dan is aantoonbaarheid net zo belangrijk als de techniek zelf.
U heeft een vast aanspreekpunt dat Nederlands spreekt en dat, als er iets misgaat met de toegang, binnen 4 uur reageert. Juist bij compliance en voorwaardelijke toegang wilt u niet in een wachtrij staan.
We kijken naar uw huidige compliance policies en de instelling voor toestellen zonder beleid. Vaak blijkt het beleid minder te doen dan gedacht.