De compliance-MSP voor het Nederlandse MKB

ClickOn is een managed service provider uit Woerden die de ICT-laag van compliance uitvoert en daarna beheert, zodat werkplekbeheer en aantoonbare compliance in één hand liggen.

Wij richten je Microsoft 365-omgeving technisch in volgens elke norm die voor jou geldt, met een specialisatie in NIS2, de Cyberbeveiligingswet en ISO 27001. Daarnaast dekken wij de overige normen. Wij leveren het bewijs dat het werkt, zodat je bij een audit, een tender of een vragenlijst kunt laten zien dat het klopt.

Je herkent jezelf als je 20 tot 100 werkplekken hebt, op Microsoft 365 werkt en geen eigen IT-afdeling hebt.

Zelf ISO 27001-gecertificeerd

Sinds 2021, getoetst door TÜV NORD.

Ruim 25 audittrajecten

Begeleid, allemaal met succes. Wij weten wat een auditor daadwerkelijk vraagt.

Veertien normen gedekt

Met specialisatie in NIS2, de Cyberbeveiligingswet en ISO 27001.

Opgericht in 2000

In Woerden, met een vaste prijs per werkplek.

Wat ClickOn doet, en wat niet

Compliance gaat bij ons over je ICT-omgeving: de werkplekken, de toegang, de data en de logging. Niet over een compliancefunctie, een compliance officer of een afdeling die gedragsregels bewaakt.

Dit doet ClickOn zelf

  • Je Microsoft 365-werkplekken technisch compliant maken voor alle compliancenormen die voor jou gelden
  • Toegang, data, apparaten en logging beheren en bewaken
  • De technische audit-check uitvoeren en de gaten dichten
  • De bewijsvoering leveren die een auditor of opdrachtgever wil zien
  • Doorlopend beheren, zodat je audit-klaar blijft
  • Een meldplichtig incident technisch inrichten en je bij de melding ondersteunen

Dit doen we samen

  • Je ISMS opzetten en je beleid schrijven
  • Je procedures en je incidentplan
  • Governance en GRC-advies
  • Een organisatiebrede risicomethodiek neerzetten
  • Je interne audit uitvoeren
  • Een meldplichtig incident: de melding dien je zelf in, die staat juridisch op jouw naam

Je doet het zelf, met je eigen adviseur, of in samenwerking met een vaste partner van ons. Heb je het al geregeld? Prima, wij sluiten er technisch op aan.

Wij werden gedwongen compliant. Nu maken we daar ons werk van

Ardo Hoogeveen en Tim Koelman begonnen ClickOn in 2000 met een simpel idee: het MKB verdient professionele IT zonder het gedoe dat daar meestal bij hoort. Iemand die je bij naam kent en die weet hoe jouw omgeving in elkaar zit.

Toen vroeg een klant of we ISO 27001-gecertificeerd waren. Dat waren we niet, en die klant ging weg. De volgende vroeg het ook. En de volgende. Waarschijnlijk sta jij nu op datzelfde punt.

Dus hebben we het zelf gedaan: risicoanalyse, ISMS, procedures, naast het gewone werk, zonder consultant erbij. In 2021 kwam de audit van TÜV NORD.

Toen viel het kwartje: als wij toch al zo moeten werken, waarom zou onze klant het dan zelf nog moeten uitzoeken? Sinds onze eigen certificering richten we elke werkplek die we beheren standaard in volgens de norm.

Daarmee zijn we op de plek terechtgekomen waar we nu staan. Er zijn genoeg MSP’s die je ICT beheren en compliance er los bij doen, en genoeg consultants die vertellen wat een norm eist zonder ooit een instelling aan te raken. Tussen die twee zit een gat. Wij voeren de ICT-laag van compliance uit en beheren hem daarna. Eén vak, geen twee halve.

“Ik vond het in het begin echt niet leuk. Het was een hel: papierwerk, procedures, alles vastleggen. Wat het omdraaide, is toen we zelf merkten wat we ermee konden. Onze eigen omgeving werd er beter van en we wisten op elk moment waar we stonden. Toen dachten we: dit gunnen we onze klanten ook. Waar een timmerman een stoel in elkaar zet en iets aflevert, lever ik nu een bedrijf af dat een niveau hoger staat dan toen we begonnen. Dat is een stuk leuker werk dan brandjes blussen.”
Ardo Hoogeveen, oprichter en security officer

Wat klanten zeggen

Ultimoo Incasso
100 werkplekken · ISO 27001

Een incassobureau werkt met financiële en persoonsgegevens van derden, dus opdrachtgevers vragen om bewijs voordat ze een dossier overdragen. ClickOn richtte de honderd werkplekken in volgens de technische eisen van ISO 27001 en levert de rapportage die bij elke audit terugkomt.

Lees de case
Inepro
70 werkplekken · ISO 27001

Inepro levert aan klanten die zelf onder toezicht staan, waardoor de compliance-eisen via het contract binnenkomen. De zeventig werkplekken staan technisch ingericht op ISO 27001, met de bewijsvoering erbij.

Lees de case

Dit zeggen anderen over ClickOn

Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.

Nico Langhout

Nico Langhout

Commercieel manager BRN Brandbeveiliging

Als niet technisch persoon kan je me van alles wijsmaken, maar ze weten het zo te brengen dat zelfs ik begrijp wat ze precies doen. Ik vertrouw ze volledig, zo fijn!

Annick Boomsma

Annick Boomsma

CEO bij Vindmewel.nl

IT zonder ruis, juist als het serieus wordt

Wie je aan de lijn krijgt

ClickOn werd opgericht door Ardo Hoogeveen en Tim Koelman, die er nog altijd elke dag zijn. Wie de telefoon opneemt, heeft toegang tot hetzelfde dossier: wat er draait, wie er werkt en wat er eerder speelde.

Ardo Hoogeveen, Oprichter en algemeen directeur · security officer en functionaris gegevensbescherming

Ardo Hoogeveen

Oprichter en algemeen directeur · security officer en functionaris gegevensbescherming

Ruim 25 jaar in de ICT, gespecialiseerd in NIS2- en ISO 27001-compliance voor het MKB. Ardo leidde ClickOn zelf door de certificering en begeleidde ruim 25 audittrajecten bij klanten.

Bekijk profiel
Tim Koelman, Oprichter en technisch directeur

Tim Koelman

Oprichter en technisch directeur

Tim richtte het technische fundament in onder de certificering van ClickOn. Netwerk, virtualisatie, storage, logging en telefonie lopen via hem.

Bekijk profiel

In 30 dagen audit-klaar, daarna audit-klaar blijven

Audit-klaar worden is één ding. Audit-klaar blijven is beheer. Een certificaat vervalt, een norm verandert, en een medewerker die vertrekt houdt zonder beheer gewoon zijn toegang. Daarom lopen de Compliance Sprint en het doorlopende werkplekbeheer naast elkaar.

  1. Week 1

    Nulmeting en technische audit-check

    We meten je huidige omgeving door en leggen die naast de norm die voor jou geldt. Kick-off van twee uur.

  2. Week 2 en 3

    Inrichting en remediatie

    Wij dichten de gaten uit de check. Van jou vragen we vier tot vijf uur per week.

  3. Week 4

    Bewijsvoering live

    Rapportage en dashboards die laten zien welke maatregelen er zijn, sinds wanneer en voor wie.

  4. Daarna

    Doorlopend beheer

    Vaste prijs per werkplek, zonder nacalculatie en zonder lock-in. Een nieuwe werkplek staat binnen 24 uur compliant ingericht.

Zak je onverhoopt voor de audit, dan doen wij het traject opnieuw op onze kosten. De audit zelf wordt uitgevoerd door een onafhankelijke instantie, niet door ons.

Waar we op aanspreekbaar zijn

Niet lullen, maar poetsen

Je krijgt van ons geen jaarplan met scenario’s en geen wekelijkse sessie. Je krijgt een kick-off van twee uur, daarna doen wij het werk. Tijdens een Sprint kost het jou vier tot vijf uur per week.

Doe maar normaal

Wij vinden het meeste van wat we doen vrij normaal, dus we maken het niet groter dan het is. Kan iets niet, past het niet of wordt het duurder dan gedacht, dan hoor je dat meteen.

Wat wij doen, doen we eerst bij onszelf

Wij zijn zelf ISO 27001-gecertificeerd. Wat wij voor jou inrichten, moet elk jaar ook bij onszelf door de audit komen.

Het blijft van jou

Licenties, domeinen en logins staan op jouw naam. Wij beheren ze, zonder lock-in. Wil je weg, dan kun je weg.

Certificeringen en lidmaatschappen

TÜV NORD ISO 27001 gecertificeerd

ISO 27001

Gecertificeerd door TÜV NORD sinds 2021. Het informatiebeveiligingssysteem van ClickOn is onafhankelijk getoetst en komt elk jaar opnieuw door de audit.

Lid van NLdigital

Lid van NLdigital

Wij werken volgens de NLdigital-branchevoorwaarden. Duidelijke afspraken, ook als er onverhoopt iets misgaat.

Bekijk de voorwaarden

Van serverkast naar compliance-MSP

2000
Ardo Hoogeveen en Tim Koelman richten ClickOn op in Woerden.
2000 tot 2020
Van servers op locatie naar Microsoft 365. Alle generaties Windows Server, honderden migraties.
2021
ClickOn behaalt de eigen ISO 27001-certificering bij TÜV NORD, zonder externe consultant. Sindsdien wordt elke werkplek die wij beheren standaard volgens de norm ingericht.
2026
De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking, zonder overgangsperiode. Wij richten klantomgevingen daar nu al op in.

Kies je startpunt

Of je nu snel door een tender heen moet of je compliance structureel wilt borgen: er is een route die past.

Liever eerst even sparren? Bel 088 254 25 66 of plan een kennismaking.