Van beleid naar
technische borging
Een veelgemaakte fout is dat beleid en techniek los van elkaar worden gezien. Dan ontstaat er een document waarin staat hoe de organisatie wil werken, terwijl de Microsoft 365-omgeving iets anders toestaat. Of andersom: er zijn technische policies ingericht, maar niemand weet meer welk uitgangspunt daarachter zit.
Volwassen security vraagt juist om de verbinding tussen beleid, techniek en periodieke controle.
Daarom helpen wij organisaties met onze dienstverlening Governance & Compliancy. Daarbij starten we met het vastleggen van duidelijke beleidsafspraken. Bijvoorbeeld over identiteiten, MFA, externe toegang, gastgebruikers, datadeling, rechtenstructuren, device compliance, bewaartermijnen en periodieke reviews.
Vervolgens vertalen we die afspraken naar concrete Microsoft 365-policies. Denk aan instellingen binnen Entra ID, Microsoft Defender, Intune, SharePoint, Teams en andere onderdelen van de Microsoft 365-omgeving. Zo blijft beleid niet op papier staan, maar wordt het daadwerkelijk onderdeel van de dagelijkse IT-inrichting.
Daar stopt het niet. Onze consultants voeren periodiek analyses uit op de gemaakte afspraken. Klopt de inrichting nog met het beleid? Zijn er afwijkingen ontstaan? Zijn uitzonderingen nog terecht? En zijn er nieuwe risico’s of ontwikkelingen waar de organisatie op moet bijsturen?
Op die manier wordt security geen eenmalig project, maar een structureel onderdeel van goed IT-bestuur.