Ik verzorg Microsoft 365 beveiligingsaudit en consultatie
3rd Line IT Support Engineer, Cybersecurity Specialist en Web Developer
Over deze dienst
Is jouw Microsoft 365 omgeving echt veilig?
Veel bedrijven denken dat Microsoft automatisch hun omgeving beveiligt, maar dat is slechts een deel van het verhaal.
Onze Microsoft 365 Security Audit helpt beveiligingsgaten te identificeren voordat hackers dat doen.
We beoordelen:
- Microsoft 365 beveiligingsconfiguratie
- Entra ID & beheerdersaccounts
- Multi-Factor Authentication (MFA)
- Conditional Access Policies
- E-mailbeveiliging & anti-phishing bescherming
- Endpoint Security integratie
- Backup & recovery readiness
- Remote access controls
- Gebruikers offboarding processen
- Cyber Essentials readiness
Audit falen is geen optie. Of je nu streeft naar ISO 27001:2022, SOC 2 Type II of het Britse Cyber Essentials Plus, jouw Microsoft 365 configuratie is de belangrijkste bewijsbank.
Als security engineer met meer dan 9 jaar ervaring in aerospace-grade IT, voer ik diepgaande audits uit volgens de CIS Microsoft 365 Foundations v6.0.0 benchmark.
Na de beoordeling ontvang je een professioneel rapport met de geïdentificeerde risico’s, ondersteunend bewijs en prioritaire aanbevelingen om je security posture te versterken.
Apparaat:
Server / hosting
Besturingssysteem:
Overige
Veelgestelde vragen
Automatische vertaling
Kun je helpen met de UK Cyber Essentials Plus (CE+) technische audit?
Ja. Ik voer een "Pre-Audit" scan uit die de kwetsbaarheidstests van de officiële assessor nabootst. We lossen CVSS 7.0+ kwetsbaarheden op en automatiseren je patching via Intune om te zorgen dat je de handmatige verificatie doorstaat.
Wat is het voordeel van de CIS v6.0.0 benchmark?
v6.0.0 is de meest actuele standaard (laat 2025). Het bevat belangrijke nieuwe controles voor AI/Copilot governance en Microsoft Fabric, zodat je audit de nieuwste tech stack risico’s dekt.
Lever je de ISMS documentatie voor ISO 27001?
Ja, in het Premium pakket bied ik een volledige set M365-specifieke policy templates (Toegangscontrole, Encryptie, Asset Management) die nodig zijn voor het Information Security Management System (ISMS).
