Fibronic ACE · Azure Compliance Excellence

Gratis Azure compliance audit
voor het Nederlandse MKB

Fibronic ACE toetst uw Microsoft Azure-omgeving tegen NIS2, ISO 27001, GDPR of NL BIO en laat per resource zien welke controls u wel en niet haalt. U ontvangt binnen twee weken een managementrapport, de vijf belangrijkste risico's en een 90-dagen roadmap. Fibronic rekent hier niets voor.

Alleen uitlezen, niets aanpassen Onder 2 uur van uw tijd Geen verplichtingen Fibronic rekent niets

In het kort

Een Azure compliance audit toetst de configuratie van uw cloudomgeving tegen de controls van een compliance framework. Fibronic ACE doet dat voor Nederlandse MKB-bedrijven met een Microsoft Azure-omgeving, kosteloos en zonder verplichtingen.

  • Frameworks: NIS2, ISO 27001, GDPR of NL BIO, u kiest er een
  • Doorlooptijd: circa twee weken
  • Uw tijdsinvestering: onder de twee uur
  • Toegang: Security Admin op een subscription via Azure Lighthouse
  • Prijs Fibronic: € 0
  • Mogelijke Microsoft-kosten: maximaal circa $ 5

Wat u ontvangt na de Azure compliance audit

Geen policy-jargon. Geen enorm PDF-dossier. Wel concrete inzichten waarmee u beslissingen neemt, terwijl uw team meteen aan de slag kan.

Managementrapport (Word en PDF)

Uw compliance-score, een verdict in enkele zinnen en drie kernpunten. Bedoeld voor directie, CFO en verzekeraar.

Top 5 risico's in duidelijke taal

De vijf belangrijkste bevindingen, beschreven in bedrijfsimpact in plaats van policy IDs. Elk risico met de betrokken resources en zakelijke consequenties.

90-dagen roadmap

Zes concrete acties verdeeld over drie fases (P1: 0-30 dagen, P2: 30-60, P3: 60-90), met de benodigde inzet in uren en indicatieve kosten per stap.

Technisch Excel-rapport

Gedetailleerde bevindingen per resource voor uw IT-team of IT-partner, gebaseerd op de officiele Microsoft compliance-frameworks.

Uw rapport wordt vertrouwelijk opgeleverd, uitsluitend voor uw organisatie bestemd.

Hoe de ACE-audit verloopt: vier stappen in twee weken

U besteedt vooral tijd aan de gesprekken, wij doen het analytische werk. In totaal kost het u onder de twee uur.

Kickoff

Korte call waarin we uw Azure-omgeving en scope in kaart brengen. We versturen daarna de Lighthouse-uitnodiging.

~ 30 minuten

Onboarding

U verleent ons toegang tot één subscription via Azure Lighthouse. In enkele minuten geregeld en volledig omkeerbaar. Wij begeleiden u waar nodig.

~ 15 minuten

Analyse en rapportage

Wij analyseren uw omgeving en stellen uw rapport, top 5 risico's en 90-dagen roadmap samen.

Wij regelen · ~ 1 week

Eindgesprek

We nemen u en uw IT-team mee door de bevindingen en bespreken de vervolgstappen.

~ 45 minuten

Welke toegang Fibronic krijgt, en wat het kost

Compliance-advies begint bij zelf transparant zijn. Daarom leest u hier vooraf welke toegang wij krijgen en welke kosten er mogelijk ontstaan.

Welke toegang wij krijgen

Wij ontvangen de rol Security Admin op één door u aangewezen subscription. Daarmee kunnen wij:

  • Uw compliance-status uitlezen
  • Het compliance-framework activeren dat nodig is om te meten
  • Een Microsoft Defender-plan aan- en uitzetten

Wat wij niet kunnen

  • Geen toegang tot uw andere subscriptions: de delegatie geldt uitsluitend voor de subscription die u aanwijst
  • Geen wijzigingen aan uw resources, data of gebruikers
  • Geen toegang tot uw Microsoft 365 of Entra ID
  • Geen rechten om toegang aan anderen te verlenen

Wat het kost

Fibronic brengt niets in rekening. Om tegen NIS2, ISO 27001, GDPR of NL BIO te kunnen meten, moet er wel één Microsoft Defender-plan actief zijn op de subscription.

Microsoft biedt per plan een proefperiode van 30 dagen. Onze audit past daarbinnen.

In het slechtste geval: is de proefperiode voor dat plan al eerder gebruikt, dan rekent Microsoft circa $5 voor die maand, op uw eigen Azure-factuur. Wij bespreken dit tijdens de kickoff en zetten het plan na de audit weer uit als u dat wenst.

Wat de ACE audit niet is

We geloven in duidelijke verwachtingen. Deze onderdelen vallen bewust buiten de audit, zodat u vooraf weet waar u wel en niet op kunt rekenen.

Geen penetratietestWij testen geen actieve exploitatie of vulnerability scanning.

Geen applicatie- of code reviewDe audit gaat over uw Azure-infrastructuur, niet uw applicatiecode.

Geen organisatorische controlsMedewerkerbeleid, processen en trainingen vallen buiten scope.

Geen volledige Microsoft-suiteMicrosoft 365, Entra en Intune audits zijn aparte diensten.

U bepaalt de volgende stap

Het rapport is van u, u kunt er alles mee doen. Na het eindgesprek heeft u drie opties, en u bent tot niets verplicht.

Optie 1

Rapport houden

U beslist verder zelf. Geen kosten, geen verplichting. Het rapport en de roadmap zijn van u.

€ 0

Optie 2

Zelf oplossen

Uw IT-team of IT-partner werkt de roadmap zelf af. Wij zijn beschikbaar op uurbasis wanneer u vragen heeft.

Ad-hoc uurtarief

Aanbevolen

Optie 3

Fibronic voert het uit

Wij lossen de Quick Wins op via onze Remediation Sprint (vaste prijs) en houden uw compliance vervolgens continu op peil.

Vanaf € 200 / maand

Vragen over de Azure compliance audit

De vragen die wij het vaakst krijgen van MKB-bedrijven die overwegen een compliance audit te laten doen.

Wat is een Azure compliance audit?

Een Azure compliance audit toetst de configuratie van uw Microsoft Azure-omgeving tegen de controls van een compliance framework, bijvoorbeeld NIS2, ISO 27001, GDPR of de Nederlandse BIO. De audit laat per resource zien welke controls wel en niet worden gehaald, en welke stappen nodig zijn om de openstaande punten op te lossen.

Het gaat om de technische inrichting van uw cloudomgeving, niet om organisatorische maatregelen zoals beleid of trainingen.

Wat kost de Fibronic ACE audit?

Fibronic brengt niets in rekening voor de audit. Er is wel een technische randvoorwaarde: om tegen NIS2, ISO 27001, GDPR of NL BIO te kunnen meten, moet er minimaal een Microsoft Defender-plan actief zijn op de betreffende Azure-subscription.

Microsoft biedt per plan een proefperiode van 30 dagen, en de audit past daarbinnen. Is die proefperiode al eerder gebruikt, dan rekent Microsoft circa $5 voor die maand op uw eigen Azure-factuur.

Welke toegang heeft Fibronic nodig tot mijn Azure-omgeving?

Fibronic ontvangt via Azure Lighthouse de rol Security Admin op een door u aangewezen subscription. Daarmee kunnen wij de compliance-status uitlezen, het benodigde compliance framework activeren en een Microsoft Defender-plan aan- en uitzetten.

Wij kunnen geen wijzigingen aanbrengen aan uw resources, data of gebruikers, hebben geen toegang tot uw andere subscriptions, geen toegang tot Microsoft 365 of Entra ID, en geen rechten om toegang aan anderen te verlenen.

Hoe lang duurt de ACE-audit en hoeveel tijd kost het mij?

De doorlooptijd is ongeveer twee weken. Uw eigen tijdsinvestering blijft onder de twee uur: een kickoff van circa 30 minuten, ongeveer 15 minuten voor de Azure Lighthouse-onboarding, en een eindgesprek van 45 minuten.

De analyse en rapportage doet Fibronic, dat kost u geen tijd.

Kan ik de toegang van Fibronic weer intrekken?

Ja. De Azure Lighthouse-delegatie is volledig omkeerbaar. U kunt de delegatie op elk moment zelf verwijderen via de Azure portal, onder Service providers. De toegang vervalt dan direct, zonder dat daar medewerking van Fibronic voor nodig is.

Welk compliance framework moet ik kiezen: NIS2, ISO 27001, GDPR of NL BIO?

NIS2 is relevant als u onder de Europese cyberbeveiligingsrichtlijn valt of als toeleverancier van een NIS2-plichtige organisatie werkt. ISO 27001 past bij organisaties die naar certificering toewerken of daar door klanten om gevraagd worden. GDPR richt zich op de bescherming van persoonsgegevens. NL BIO is de baseline voor Nederlandse overheidsorganisaties en hun leveranciers.

Wij auditen per keer tegen één framework, zodat het rapport scherp en bruikbaar blijft. Twijfelt u, dan adviseren wij tijdens de kickoff.

Voor welke bedrijven is Fibronic ACE bedoeld?

ACE is bedoeld voor Nederlandse MKB-bedrijven die workloads in Microsoft Azure draaien en willen weten hoe zij ervoor staan op het gebied van compliance.

Typische aanleidingen zijn een NIS2-vraag vanuit een grote afnemer, een aanstaande ISO 27001-certificering, vragen van een verzekeraar, of simpelweg de behoefte aan een onafhankelijk beeld van de eigen Azure-inrichting.

Wat gebeurt er met de gegevens uit mijn omgeving?

Het rapport wordt vertrouwelijk opgeleverd en is uitsluitend bestemd voor uw organisatie. De verwerking van uw gegevens gebeurt conform onze privacyverklaring.

De audit leest configuratiegegevens en compliance-status uit; er wordt geen inhoudelijke bedrijfsdata of klantdata uit uw systemen gehaald.

Wat valt er buiten de scope van de audit?

De ACE-audit omvat geen penetratietest of vulnerability scanning, geen applicatie- of code review, geen organisatorische controls zoals medewerkerbeleid en trainingen, en geen audit van de bredere Microsoft-suite.

Microsoft 365, Entra ID en Intune zijn aparte diensten. De audit richt zich op de Azure-infrastructuur binnen de aangewezen subscription.

Wat als ik al een IT-partner of managed service provider heb?

Dat is geen bezwaar. Het technisch rapport is juist opgesteld zodat uw eigen IT-team of IT-partner er direct mee aan de slag kan: bevindingen per resource, met severity en concrete remediatiestappen.

U bent nergens toe verplicht en houdt het rapport, ook als u de uitvoering elders belegt.

Vraag uw gratis ACE-audit aan

We nemen binnen vijf werkdagen contact op om uw kickoff-moment te plannen. We werken met een select aantal MKB-bedrijven tegelijk, dus wees er snel bij.

Bedrijfsnaam is verplicht.
Naam is verplicht.
Vul een geldig e-mailadres in.
Compliance framework (kies er één)
Wij auditen per keer tegen één framework, zodat het rapport scherp en bruikbaar blijft. Twijfelt u? Vermeld het bij uw opmerking, dan adviseren we tijdens de kickoff.
Door te versturen gaat u akkoord met de verwerking van uw gegevens conform onze privacyverklaring.

✓ Bedankt voor uw aanmelding!

We nemen binnen vijf werkdagen contact op om uw kickoff-moment te plannen.