Managementrapport (Word en PDF)
Uw compliance-score, een verdict in enkele zinnen en drie kernpunten. Bedoeld voor directie, CFO en verzekeraar.
Fibronic ACE · Azure Compliance Excellence
Fibronic ACE toetst uw Microsoft Azure-omgeving tegen NIS2, ISO 27001, GDPR of NL BIO en laat per resource zien welke controls u wel en niet haalt. U ontvangt binnen twee weken een managementrapport, de vijf belangrijkste risico's en een 90-dagen roadmap. Fibronic rekent hier niets voor.
Een Azure compliance audit toetst de configuratie van uw cloudomgeving tegen de controls van een compliance framework. Fibronic ACE doet dat voor Nederlandse MKB-bedrijven met een Microsoft Azure-omgeving, kosteloos en zonder verplichtingen.
De deliverables
Geen policy-jargon. Geen enorm PDF-dossier. Wel concrete inzichten waarmee u beslissingen neemt, terwijl uw team meteen aan de slag kan.
Uw compliance-score, een verdict in enkele zinnen en drie kernpunten. Bedoeld voor directie, CFO en verzekeraar.
De vijf belangrijkste bevindingen, beschreven in bedrijfsimpact in plaats van policy IDs. Elk risico met de betrokken resources en zakelijke consequenties.
Zes concrete acties verdeeld over drie fases (P1: 0-30 dagen, P2: 30-60, P3: 60-90), met de benodigde inzet in uren en indicatieve kosten per stap.
Gedetailleerde bevindingen per resource voor uw IT-team of IT-partner, gebaseerd op de officiele Microsoft compliance-frameworks.
Uw rapport wordt vertrouwelijk opgeleverd, uitsluitend voor uw organisatie bestemd.
Werkwijze
U besteedt vooral tijd aan de gesprekken, wij doen het analytische werk. In totaal kost het u onder de twee uur.
Korte call waarin we uw Azure-omgeving en scope in kaart brengen. We versturen daarna de Lighthouse-uitnodiging.
~ 30 minuten
U verleent ons toegang tot één subscription via Azure Lighthouse. In enkele minuten geregeld en volledig omkeerbaar. Wij begeleiden u waar nodig.
~ 15 minuten
Wij analyseren uw omgeving en stellen uw rapport, top 5 risico's en 90-dagen roadmap samen.
Wij regelen · ~ 1 week
We nemen u en uw IT-team mee door de bevindingen en bespreken de vervolgstappen.
~ 45 minuten
Transparant
Compliance-advies begint bij zelf transparant zijn. Daarom leest u hier vooraf welke toegang wij krijgen en welke kosten er mogelijk ontstaan.
Wij ontvangen de rol Security Admin op één door u aangewezen subscription. Daarmee kunnen wij:
Fibronic brengt niets in rekening. Om tegen NIS2, ISO 27001, GDPR of NL BIO te kunnen meten, moet er wel één Microsoft Defender-plan actief zijn op de subscription.
Microsoft biedt per plan een proefperiode van 30 dagen. Onze audit past daarbinnen.
In het slechtste geval: is de proefperiode voor dat plan al eerder gebruikt, dan rekent Microsoft circa $5 voor die maand, op uw eigen Azure-factuur. Wij bespreken dit tijdens de kickoff en zetten het plan na de audit weer uit als u dat wenst.
Buiten scope
We geloven in duidelijke verwachtingen. Deze onderdelen vallen bewust buiten de audit, zodat u vooraf weet waar u wel en niet op kunt rekenen.
Geen penetratietestWij testen geen actieve exploitatie of vulnerability scanning.
Geen applicatie- of code reviewDe audit gaat over uw Azure-infrastructuur, niet uw applicatiecode.
Geen organisatorische controlsMedewerkerbeleid, processen en trainingen vallen buiten scope.
Geen volledige Microsoft-suiteMicrosoft 365, Entra en Intune audits zijn aparte diensten.
Vervolg
Het rapport is van u, u kunt er alles mee doen. Na het eindgesprek heeft u drie opties, en u bent tot niets verplicht.
Veelgestelde vragen
De vragen die wij het vaakst krijgen van MKB-bedrijven die overwegen een compliance audit te laten doen.
Een Azure compliance audit toetst de configuratie van uw Microsoft Azure-omgeving tegen de controls van een compliance framework, bijvoorbeeld NIS2, ISO 27001, GDPR of de Nederlandse BIO. De audit laat per resource zien welke controls wel en niet worden gehaald, en welke stappen nodig zijn om de openstaande punten op te lossen.
Het gaat om de technische inrichting van uw cloudomgeving, niet om organisatorische maatregelen zoals beleid of trainingen.
Fibronic brengt niets in rekening voor de audit. Er is wel een technische randvoorwaarde: om tegen NIS2, ISO 27001, GDPR of NL BIO te kunnen meten, moet er minimaal een Microsoft Defender-plan actief zijn op de betreffende Azure-subscription.
Microsoft biedt per plan een proefperiode van 30 dagen, en de audit past daarbinnen. Is die proefperiode al eerder gebruikt, dan rekent Microsoft circa $5 voor die maand op uw eigen Azure-factuur.
Fibronic ontvangt via Azure Lighthouse de rol Security Admin op een door u aangewezen subscription. Daarmee kunnen wij de compliance-status uitlezen, het benodigde compliance framework activeren en een Microsoft Defender-plan aan- en uitzetten.
Wij kunnen geen wijzigingen aanbrengen aan uw resources, data of gebruikers, hebben geen toegang tot uw andere subscriptions, geen toegang tot Microsoft 365 of Entra ID, en geen rechten om toegang aan anderen te verlenen.
De doorlooptijd is ongeveer twee weken. Uw eigen tijdsinvestering blijft onder de twee uur: een kickoff van circa 30 minuten, ongeveer 15 minuten voor de Azure Lighthouse-onboarding, en een eindgesprek van 45 minuten.
De analyse en rapportage doet Fibronic, dat kost u geen tijd.
Ja. De Azure Lighthouse-delegatie is volledig omkeerbaar. U kunt de delegatie op elk moment zelf verwijderen via de Azure portal, onder Service providers. De toegang vervalt dan direct, zonder dat daar medewerking van Fibronic voor nodig is.
NIS2 is relevant als u onder de Europese cyberbeveiligingsrichtlijn valt of als toeleverancier van een NIS2-plichtige organisatie werkt. ISO 27001 past bij organisaties die naar certificering toewerken of daar door klanten om gevraagd worden. GDPR richt zich op de bescherming van persoonsgegevens. NL BIO is de baseline voor Nederlandse overheidsorganisaties en hun leveranciers.
Wij auditen per keer tegen één framework, zodat het rapport scherp en bruikbaar blijft. Twijfelt u, dan adviseren wij tijdens de kickoff.
ACE is bedoeld voor Nederlandse MKB-bedrijven die workloads in Microsoft Azure draaien en willen weten hoe zij ervoor staan op het gebied van compliance.
Typische aanleidingen zijn een NIS2-vraag vanuit een grote afnemer, een aanstaande ISO 27001-certificering, vragen van een verzekeraar, of simpelweg de behoefte aan een onafhankelijk beeld van de eigen Azure-inrichting.
Het rapport wordt vertrouwelijk opgeleverd en is uitsluitend bestemd voor uw organisatie. De verwerking van uw gegevens gebeurt conform onze privacyverklaring.
De audit leest configuratiegegevens en compliance-status uit; er wordt geen inhoudelijke bedrijfsdata of klantdata uit uw systemen gehaald.
De ACE-audit omvat geen penetratietest of vulnerability scanning, geen applicatie- of code review, geen organisatorische controls zoals medewerkerbeleid en trainingen, en geen audit van de bredere Microsoft-suite.
Microsoft 365, Entra ID en Intune zijn aparte diensten. De audit richt zich op de Azure-infrastructuur binnen de aangewezen subscription.
Dat is geen bezwaar. Het technisch rapport is juist opgesteld zodat uw eigen IT-team of IT-partner er direct mee aan de slag kan: bevindingen per resource, met severity en concrete remediatiestappen.
U bent nergens toe verplicht en houdt het rapport, ook als u de uitvoering elders belegt.
Aanmelding
We nemen binnen vijf werkdagen contact op om uw kickoff-moment te plannen. We werken met een select aantal MKB-bedrijven tegelijk, dus wees er snel bij.
We nemen binnen vijf werkdagen contact op om uw kickoff-moment te plannen.