Cybersecurity voor het MKB

Is uw bedrijf echt zo veilig als u denkt?

Van pentest tot ISO 27001-audit, van hulp bij een hack tot een veilig gebouwde website of webapplicatie: SecWeb is de security-afdeling voor bedrijven die er zelf geen hebben.

Voorbeeld

Bevindingen uit een pentestrapport

  • Hoog
    Klantgegevens opvraagbaar zonder in te loggen

    Door een nummer in de adresbalk aan te passen zijn gegevens van andere klanten zichtbaar.

  • Middel
    Verouderde software op de webserver

    Bekende kwetsbaarheden zijn openbaar en eenvoudig te misbruiken.

  • Laag
    Geen limiet op inlogpogingen

    Wachtwoorden kunnen onbeperkt worden geraden.

Per bevinding: uitleg, risico en concreet advies

Herkenbaar?

Situaties waarin ik u kan helpen

“Een klant of verzekeraar vraagt om een pentest.”

U ontvangt een rapport dat u kunt delen, met een management-samenvatting en de technische details voor wie ze nodig heeft.

Penetratietest

“We willen ISO 27001-gecertificeerd worden.”

Ik begeleid u van gap-analyse tot certificering, of voer de verplichte interne audits uit als u al gecertificeerd bent.

ISO 27001

“We hebben niemand die security écht oppakt.”

Huur mij parttime of tijdelijk in als security officer. Eén persoon die het overzicht houdt en zaken in beweging brengt.

Security officer

“Klikken onze medewerkers op phishingmails?”

Een realistische phishing-simulatie geeft het antwoord. Een awareness-training zorgt dat het de volgende keer beter gaat.

Phishing-simulaties

“We denken dat we gehackt zijn.”

Ik help de schade te beperken, uit te zoeken wat er is gebeurd en uw systemen veilig te herstellen.

Incident response

“We hebben een nieuwe website of webapplicatie nodig.”

Ik bouw websites, portalen en webapplicaties op maat, met beveiliging vanaf het eerste ontwerp in plaats van achteraf.

Websites & webapplicaties

Waarom SecWeb

Beveiliging die u begrijpt

Een beveiligingsrapport vol jargon helpt niemand. SecWeb vertaalt technische bevindingen naar wat ze voor uw bedrijf betekenen, zodat u weet wat er moet gebeuren en in welke volgorde.

  • Eén vast aanspreekpunt

    U spreekt direct met degene die het werk uitvoert. Geen accountmanagers of tussenlagen.

  • Van techniek tot governance

    Ik test systemen, richt ze veilig in, bouw zelf webapplicaties én help met beleid en ISO 27001. Daardoor sluiten papier en praktijk op elkaar aan.

  • Op maat van het MKB

    Advies dat past bij de omvang en het budget van uw organisatie, zonder overbodige rapportages.

Werkwijze

Zo verloopt een opdracht

  1. 01

    Kennismaking

    Een vrijblijvend gesprek over uw situatie, uw zorgen en wat u wilt bereiken.

  2. 02

    Voorstel

    U ontvangt een voorstel met de scope, aanpak, planning en kosten. Pas na uw akkoord begin ik.

  3. 03

    Uitvoering

    Testen of bouwen volgens afspraak. Vind ik onderweg iets ernstigs, dan hoort u dat direct.

  4. 04

    Oplevering

    Het rapport of de software, met een toelichting zodat u precies weet wat de vervolgstappen zijn.

Veelgestelde vragen

Goed om te weten

Wat is het verschil tussen een pentest en een security audit?

Bij een pentest probeer ik actief in te breken op een specifiek systeem, zoals uw webshop of klantportaal. Een audit is breder: ik kijk naar uw hele IT-omgeving en beleid, maar minder diep. Weet u niet wat u nodig heeft? Dan bepalen we dat samen in het kennismakingsgesprek.

Kunt u ook onze interne ISO 27001-audit uitvoeren?

Ja. Let wel: de norm vraagt dat een interne auditor objectief en onpartijdig is. Heb ik uw ISMS helpen opzetten, dan kan ik dat deel niet zelf auditen. In het kennismakingsgesprek bekijken we wat in uw situatie mogelijk is.

Wat moet ik doen als ik denk dat we gehackt zijn?

Bel direct, in plaats van een formulier in te vullen. Schakel getroffen systemen niet zomaar uit en ga niet zelf opruimen: daarmee kunnen sporen verloren gaan die nodig zijn om te achterhalen wat er is gebeurd.

Merken mijn klanten of medewerkers iets van een pentest?

Vooraf leggen we samen vast wat er getest wordt en wanneer. Waar nodig test ik buiten kantooruren of op een testomgeving, zodat uw dagelijkse werk zo min mogelijk wordt verstoord.

Ik heb geen technische kennis. Is dat een probleem?

Nee. Het rapport bevat een samenvatting in gewone taal, en ik licht de bevindingen toe. Uw IT-leverancier of ontwikkelaar kan met de technische details direct aan de slag.

Wat kost het?

Dat hangt af van de omvang: een enkele website testen is iets anders dan een compleet netwerk. Na het kennismakingsgesprek ontvangt u een voorstel met de kosten, zodat u vooraf weet waar u aan toe bent.

Weten hoe veilig uw bedrijf is?

Neem contact op voor een vrijblijvend gesprek. U krijgt eerlijk advies, ook als blijkt dat u (nog) geen test nodig heeft.

Plan een kennismaking