Specialist in NIS2, CBW en ISO 27001

IT-diensten van ClickOn

ClickOn regelt het ICT-deel van compliance voor MKB-bedrijven met 20 tot 100 werkplekken op Microsoft 365. Wij richten je werkplekomgeving technisch in volgens de norm die voor jou geldt en leveren het bewijs dat auditors, opdrachtgevers en verzekeraars vragen. Het reguliere beheer van je werkplekken, netwerk en servers loopt daar gewoon in mee.

  • ISO 27001-gecertificeerd sinds 2021, getoetst door TÜV Nord
  • Meer dan 25 audits doorstaan, samen met onze klanten
  • Volledig op Microsoft 365: één platform, geen losse tools ernaast

Compliance-diensten per norm

Per norm bieden we de trajecten aan die technisch relevant zijn. Niet elke norm kent dezelfde stappen: certificeerbare normen hebben een volledig traject met risicoanalyse en gap-analyse, wetgeving zoals NIS2 en de Cyberbeveiligingswet kent geen certificering maar wel een aantoonbaarheidsplicht.

Compliance algemeen

Weet je nog niet welke norm voor jou geldt, of spelen er meerdere tegelijk? Begin hier.

NIS2

Europese richtlijn voor netwerk- en informatiebeveiliging, in Nederland ingevoerd via de Cyberbeveiligingswet.

Cyberbeveiligingswet (CBW)

De Nederlandse wet die NIS2 omzet in nationaal recht, met de RDI als toezichthouder.

ISO 27001

De internationale norm voor informatiebeveiliging, de certificering waar opdrachtgevers het vaakst om vragen.

NEN 7510

De Nederlandse norm voor informatiebeveiliging in de zorg, gebouwd op ISO 27001.

BIO

Het verplichte normenkader voor de overheid, dat via aanbestedingen doorwerkt naar leveranciers.

DORA

Europese verordening voor digitale weerbaarheid in de financiële sector en haar ICT-leveranciers.

SOC 2

Amerikaanse rapportagestandaard die internationale klanten en investeerders steeds vaker eisen.

CER-richtlijn

De Europese richtlijn voor fysieke weerbaarheid van kritieke entiteiten, de tegenhanger van NIS2.

ISAE 3402

Assurance-rapportage over je beheersmaatregelen, gevraagd door klanten die aan jou uitbesteden.

AVG

De privacywetgeving die voor elke organisatie geldt die persoonsgegevens verwerkt.

ISO 9001

De norm voor kwaliteitsmanagement, vaak gecombineerd met ISO 27001 in tenders.

NIST

Het Amerikaanse cybersecurity framework, veel gebruikt als praktisch meetkader naast een norm.

EU AI Act

De Europese AI-verordening, met technische eisen aan de systemen waarin je AI inzet.

Niet zeker welke norm voor jou geldt of waar je nu staat?

In een kennismaking lopen we je verplichtingen en je huidige inrichting door.

De Compliance Sprint: in 30 dagen technisch audit-klaar

Elk normtraject hierboven draait op hetzelfde uitvoeringsmodel. In week 1 doen we de technische nulmeting en de gap-analyse tegen jouw norm. In week 2 en 3 richten we in en herstellen we wat ontbreekt. In week 4 staat het dashboard met live monitoring, jouw bewijs richting auditor, opdrachtgever en verzekeraar. Daarna begeleiden we je tijdens de audit zelf.

Wat het jou aan tijd kost: één kick-off en daarna beperkte medewerking tijdens de looptijd. De prijs staat vooraf vast per werkplek.

Klaar om te starten?

Wij kijken naar je huidige Microsoft 365-omgeving en zetten er een vaste prijs en een datum onder.

Doorlopend werkplekbeheer, vaste prijs per werkplek

Audit-klaar worden is één ding. Audit-klaar blijven is beheer. Een certificaat vervalt, een norm verandert, en een medewerker die vertrekt houdt zonder beheer gewoon zijn toegang.

ClickOn Basis
€83
per werkplek per maand

Kies dit als je op je eigen Microsoft 365-licentie blijft draaien en de technische basis op orde wilt: beheer, back-up, endpointbescherming en toegangsbeheer.

ClickOn Bewust
€106
per werkplek per maand

Kies dit als je naast de techniek ook je mensen wilt meenemen. Inclusief Business Premium en security awareness-training.

Meest gekozen
ClickOn Compliant MKB
€148
per werkplek per maand

Kies dit als een opdrachtgever, tender of norm bewijs van je vraagt. Inclusief de Purview- en Defender-suites, monitoring en de rapportage waar een auditor om vraagt.

ClickOn Compliant Enterprise
€219
per werkplek per maand

Kies dit als je organisatie uit Compliant MKB groeit en op Microsoft 365 E5 wilt draaien.

Elk pakket bevat alles uit het pakket ernaast, plus wat er staat. Een werkplek richten wij binnen 24 uur compliant in.

Beheer en ondersteuning

Compliance komt niet los van je dagelijkse IT. Deze diensten vormen de basis waarop elk normtraject rust en lopen mee in de pakketten hierboven.

Microsoft 365

Inrichting en beheer van je digitale werkplek, van mail en agenda tot documenten en samenwerking.

Informatiebeveiliging

Persoonsgegevens en bedrijfsdata beschermd, en aantoonbaar beschermd als iemand ernaar vraagt.

Cybersecurity

EDR, antivirus, dark web monitoring en 24/7 detectie door security-specialisten.

Back-up

Back-ups van je data en werkplekken, met periodieke hersteltests zodat je weet dat het werkt.

Netwerkbeheer

Proactief beheer van bekabeld netwerk en wifi, met continue monitoring.

Serverbeheer

Onderhoud, updates en bewaking van je servers, met vervanging voordat hardware problemen geeft.

Support

24/7 bereikbaar, ook in het weekend en op feestdagen. Iemand aan de lijn die je omgeving kent.

Telefonie

Zakelijke telefonie geïntegreerd in je Microsoft 365-omgeving.

Videoconferencing

Vergaderruimtes en werkplekken ingericht voor overleg op afstand.

Waar onze diensten beginnen en ophouden

ClickOn is technisch specialist, geen compliance-consultant. Dat onderscheid loopt door elke dienst op deze pagina heen. Het organisatorische deel pakt onze compliance-partner op, of je eigen adviseur. Jij bepaalt.

Wat ClickOn oppakt
  • Microsoft 365-werkplekken inrichten volgens de technische eisen van je norm
  • Technische nulmeting en gap-analyse op de ICT-maatregelen
  • Toegangsbeheer met MFA, encryptie, back-up en hersteltest, apparaatbeveiliging, veilige dataopslag
  • Monitoring en logging, met een dashboard en rapportages als bewijs
  • Technische audit-check en ondersteuning tijdens de audit zelf
  • Incidentrapportage technisch inrichten en klaarzetten voor verzending
Wat je zelf of met een adviseur doet
  • Het opzetten en onderhouden van een ISMS
  • Beleidsstukken, procedures en governance
  • De organisatiebrede risicomethodiek
  • Formele interne audits
  • De juridische bepaling of een norm op jou van toepassing is
  • Het indienen van een incidentmelding, die staat juridisch op jouw naam
  • De certificering zelf, die doet een certificerende instantie

Dit zeggen anderen over ClickOn

Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.

Nico Langhout

Nico Langhout

Commercieel manager BRN Brandbeveiliging

Als niet technisch persoon kan je me van alles wijsmaken, maar ze weten het zo te brengen dat zelfs ik begrijp wat ze precies doen. Ik vertrouw ze volledig, zo fijn!

Annick Boomsma

Annick Boomsma

CEO bij Vindmewel.nl

Klaar om te weten waar je staat?

Wil je inzicht in wat jouw organisatie technisch al goed geregeld heeft en waar nog werk zit?