Compliance

Nalevingsbeleid dat werkt en dat u kunt aantonen

Compliance policies zijn het fundament onder voorwaardelijke toegang: ze bepalen welk toestel uw bedrijfsdata mag zien. Staan ze te los, dan beschermen ze niets. Staan ze te streng, dan sluit u uw eigen mensen buiten. Wij richten ze in, koppelen ze veilig aan Conditional Access en leveren de rapportage die u bij een audit nodig heeft.

20K+ devices gemigreerd
Microsoft Certified
Spoed binnen 4 uur
Vast aanspreekpunt

Het gevaar zit aan twee kanten

Bij veel organisaties staat er wel nalevingsbeleid, maar is de instelling voor toestellen zonder policy op conform gezet om storingen te voorkomen. Daarmee is het beleid feitelijk uitgeschakeld: elk toestel dat buiten de toewijzing valt, krijgt gewoon toegang. Dat is bij een audit lastig uit te leggen.

Het omgekeerde komt net zo vaak voor. Een strenge eis wordt uitgerold zonder respijtperiode, en de volgende ochtend staat de helft van de organisatie buiten. Dat is technisch correct gedrag en een organisatorisch probleem.

De kunst zit in het tempo: eerst meten zonder te blokkeren, dan een respijtperiode, dan handhaven. En pas als dat staat, de koppeling met Conditional Access aanzetten.

Wat wij inrichten

Beleid per platform

Windows, iOS, Android en macOS hebben elk andere mogelijkheden. Een generieke policy leidt tot eisen die op sommige platformen niet te evalueren zijn en daar permanent op niet-conform blijven staan.

Eerst meten, dan handhaven

We zetten het beleid eerst in de rapportagemodus zodat u ziet welke toestellen zouden afvallen. Pas als dat beeld klopt, gaan we handhaven. Zo voorkomt u een lockout.

Respijtperiodes die passen

Een gebruiker moet de tijd hebben om iets te repareren voordat de toegang eraf gaat. Te kort geeft onnodige storingen, te lang maakt het beleid tandeloos.

Veilige koppeling met Conditional Access

De koppeling gefaseerd aanzetten, met een noodaccount buiten alle policies en met testen in de rapportagemodus. Dit is de stap waar het bij zelfbouw het vaakst misgaat.

Defender-risico meewegen

Het risiconiveau uit Defender voor Endpoint kan onderdeel van de compliance worden, zodat een verdacht toestel automatisch de toegang verliest.

Achterblijvers actief opsporen

Toestellen die al weken niet inchecken of blijven hangen op niet-geevalueerd vallen anders buiten beeld en vormen juist het risico.

Rapportage voor audit en directie

Een maandelijks overzicht van de nalevingsstatus, de uitzonderingen en de reden daarvoor. Precies wat een auditor of verzekeraar wil zien.

Wanneer dit speelt

Toestellen zonder policy staan op conform

Uw beleid is er wel maar werkt niet. Dit is met een gefaseerde aanpak op te lossen zonder storingen.

Neem contact op →

Gebruikers worden onverwacht geblokkeerd

Meestal een te strenge eis zonder respijtperiode, of een instelling die op dat platform niet te evalueren is.

Conditional Access hulp →

Audit of certificering op komst

U moet aantonen dat toestellen onder beheer zijn. Wij leveren de inrichting en het bewijsmateriaal.

Gratis scan →

Geen zicht op de status

U weet niet hoeveel toestellen conform zijn en waarom de rest dat niet is. Met rapportage wordt dat een cijfer in plaats van een gevoel.

Intune beheer →

Compliance beheer voor Nederlandse organisaties

Wij richten nalevingsbeleid in voor organisaties door heel Nederland, remote binnen uw eigen tenant. Steeds meer Nederlandse bedrijven krijgen deze vraag van hun accountant, cyberverzekeraar of opdrachtgever, en dan is aantoonbaarheid net zo belangrijk als de techniek zelf.

U heeft een vast aanspreekpunt dat Nederlands spreekt en dat, als er iets misgaat met de toegang, binnen 4 uur reageert. Juist bij compliance en voorwaardelijke toegang wilt u niet in een wachtrij staan.

Veelgestelde vragen

Wat is het verschil tussen nalevingsbeleid en een configuratieprofiel?

Een configuratieprofiel zet iets in: het configureert een instelling op het toestel. Nalevingsbeleid controleert alleen of iets in orde is en geeft een status terug. Die status gebruikt Conditional Access om toegang toe te staan of te weigeren. Ze worden vaak verward, maar het zijn verschillende gereedschappen.

Kunnen we hiermee onze mensen buitensluiten?

Dat risico is reeel, en het is de reden dat we altijd eerst in de rapportagemodus meten en met respijtperiodes werken. Daarnaast houden we een noodaccount buiten alle policies. Bij die aanpak is een lockout goed te voorkomen.

Hoe snel is een toestel weer conform na een reparatie?

Na een handmatige synchronisatie is de status doorgaans binnen vijftien minuten bijgewerkt, en daarna nog enkele minuten voordat Conditional Access het meeneemt. Zonder synchronisatie duurt het tot de volgende reguliere check-in, wat bij Windows tot acht uur kan zijn.

Is dit genoeg voor NIS2 of een ISO-audit?

Nalevingsbeleid en de rapportage eromheen leveren een belangrijk deel van het bewijs dat toestellen onder beheer zijn, maar een certificering omvat meer dan endpointbeheer. Wij leveren dit onderdeel en zeggen eerlijk wat er buiten ons vakgebied valt.
Compliance

Staat uw nalevingsbeleid er echt?

We kijken naar uw huidige compliance policies en de instelling voor toestellen zonder beleid. Vaak blijkt het beleid minder te doen dan gedacht.

Bel direct WhatsApp