m365 · security · compliance

Een werkplek waarvan je kunt aantonen dat hij veilig is.

Niet één keer bij oplevering, maar elke dag. Grit maakt je omgeving meetbaar: wij lezen uit wat er werkelijk staat, ontwerpen wat er moet staan, zetten het om en houden het aantoonbaar op peil. Met bewijs uit de tenant zelf, niet uit een vragenlijst.

Vraag de meting aan twee weken · € 995 vast · geen verplichtingen
Cyberbeveiligingswet registratieplicht · zorgplicht · meldplicht ruim 8.000 organisaties bestuurlijke eindverantwoordelijkheid
in gewone taal

Voor wie niet dagelijks in de techniek zit: jouw organisatie draait op Microsoft 365. Die omgeving is ooit goed ingericht, maar niemand kan vandaag hard maken dat hij nog steeds veilig is. Sinds de Cyberbeveiligingswet is dat geen detail meer: het bestuur is er eindverantwoordelijk voor. Grit lost precies dat op. Eerst meten hoe het er werkelijk voor staat, dan op orde brengen, en daarna elke dag kunnen laten zien dat het klopt.

herkenning

Drie situaties. Grote kans dat je er minstens één herkent.

Dit is geen verwijt. Het is de normale toestand van vrijwel elke M365-omgeving die wij binnenkomen.

situatie A

Ingericht bij de migratie, daarna niet meer aangeraakt

De tenant is één keer goed neergezet. Sindsdien drift de configuratie zonder eigenaar: policies die niemand meer durft aan te raken, uitzonderingen die nooit zijn opgeruimd.

→ drift is meetbaar
situatie B

E5 gekocht, een fractie in gebruik

Er ligt een licentie waarvan maar een deel van de securitycapability daadwerkelijk aanstaat. Je betaalt al voor functionaliteit die je grootste risico's zou afdekken.

→ al betaald, niet benut
situatie C

Bewijs gevraagd, maar het is er niet

Een auditor, verzekeraar, ketenpartner of toezichthouder vraagt om aantoonbaarheid. Er zijn maatregelen, maar niets waarmee je kunt laten zien dat ze werken.

→ maatregelen ≠ bewijs
de drie vragen

Kun je deze drie vragen vandaag beantwoorden?

Niet wij stellen ze straks, maar je auditor, je verzekeraar of je bestuur. Wie het antwoord nu al heeft, heeft geen probleem.

  • Als je vandaag moet aantonen dat conditional access werkt zoals bedoeld, waar haal je dat bewijs vandaan?

    Conditional access: de regels die bepalen wie waar bij mag, vanaf welk apparaat en onder welke voorwaarden.

  • Welk deel van je E5-securitycapability staat daadwerkelijk aan?

    E5 is de meest complete Microsoft-licentie, vol securityfunctionaliteit waar je al voor betaalt. Vrijwel niemand weet welk deel daarvan aanstaat; dat besef is het gesprek.

  • Wie is eigenaar van de tenantconfiguratie? Beheren is knoppen bedienen. Eigenaarschap is bewaken dat de inrichting klopt en blijft kloppen.

    De tenant is de complete inrichting van je Microsoft-omgeving.

de maatstaf

Veilig is geen mening. Het is een score.

Wij toetsen werkplekken aan de CIS Benchmarks: onafhankelijke, internationaal gevalideerde beveiligingsnormen, per instelling gedocumenteerd. Niet ons oordeel, maar een externe maatlat.

standaard Windows 11-installatie±25%
na CIS-hardening via Intune95%+
windowsmacosiosandroidm365-tenant

Een werkplek waar nooit hardening op is toegepast, haalt op de CIS Benchmark maar een fractie van de score. Niet omdat er iets kapot is, maar omdat een standaardinstallatie nu eenmaal niet is ingericht op jouw risicoprofiel.

Wij doen hardening via Intune met CIS Level 1 en 2 als uitgangspunt. Niet alleen Windows: ook macOS, iOS en Android. En omdat hardening op de werkplek weinig waard is zonder hardening van de tenant, doen we het M365-platform zelf erbij, tegen de CIS Microsoft 365 Foundations Benchmark: identiteit en toegang, Exchange, SharePoint, Teams, Defender en Purview.

Het verschil tussen voor en na is geen gevoel, het is een getal. En dat getal staat in elk rapport dat we opleveren, zodat je het kunt laten zien aan wie erom vraagt: auditor, verzekeraar, ketenpartner of toezichthouder.

it starts with insights

Vooruitgang boven perfectie

Drie stadia, altijd in deze volgorde, en elke overgang is meetbaar.

1 · current stateinzicht

Weten waar je staat

Het begint met inzicht. We lezen uit hoe je omgeving er nú voorstaat: configuratie, licentiegebruik, drift en risico's, van de tenant tot en met de werkplekken. Vastgelegd in een nulmeting, zonder interviews en vrijwel zonder inspanning van jouw team.

2 · intermediate stateactie

Van inzicht naar actie

Eerst de verbeteringen die direct voelbaar zijn: prestaties, stabiliteit, beveiliging, minder verstoringen. Tegelijk bouwen we het fundament: configuratie-baselines, rolgebonden persona's, identity en toegangsbeleid, geautomatiseerd beheer.

ontwerpenomzetten
3 · future statenoordster

Een werkplek die versnelt

Onboarding en offboarding als proces, niet als project. Risico's proactief gemitigeerd. Supporttickets omlaag door selfservice en automatisering. Inzichten realtime, zodat IT stuurt op feiten in plaats van brandjes blussen. Geen eindpunt maar een kompas, met meetbare resultaten op elke mijlpaal.

aantoonbaar houdendit is vidsyn →
HARDENING. SEE IT. PROVE IT.

Het bewijs heeft een naam: Vidsyn

Ons eigen dashboard voor hardening, lifecycle management en identity & toegang. Vidsyn leest de output van CIS-CAT-scans en maakt er compliance-inzicht en bewijslast van: score per werkplek, trends over tijd en één behandelroute per bevinding, met een sluitend audit-spoor.

Volledig binnen jouw Microsoft-tenant. Onderdeel van Grit Services, ook los afneembaar.

Ontdek Vidsyn

doorlopend

Geen auditvraag, wel werkplekken?

Grit richt Modern Work-omgevingen in en beheert ze doorlopend: platform, support en device, met security en compliance dwars door alles heen. Beheer waarvan je kunt laten zien dat het werkt.

bewijs

Waar we dit al doen

Geen logowall met twintig namen. Twee opdrachten die laten zien wat we dragen.

referentie

DPD Nederland

Logistiek, onderdeel van Geopost, duizenden werkplekken. Het hele werkplekdomein is bij ons belegd: implementatie en uitrol van de Modern Work-omgeving, migratie, hardening en doorlopend beheer van de werkplekken, projectleiding, en auditbegeleiding tot en met het wegwerken van bevindingen. Inclusief de volledige implementatie van HelloID voor identity management. Op ontwerp- en governanceniveau, organisatiebreed.

referentie

DELA

Coöperatieve uitvaartverzekeraar en -verzorger, actief in Nederland, België en Duitsland. Het technisch geweten van het werkplekdomein: roadmap en architectuurkeuzes samen met product owner en domeinarchitect, technische aansturing van het engineeringteam, en landoverstijgende projecten. Inclusief de ontwikkeling van een cloud-managed werkplek (Intune) in partnership met een leverancier.

keurmerk

NIS2 Supply Chain · SC20 Substantial

Onafhankelijk geauditeerd keurmerk voor ketenveiligheid onder NIS2. Geldig t/m juni 2029.

→ controleer dit certificaat in het openbare register
norm

ISO 27001

We werken volgens de norm; het certificeringstraject loopt. Afronding gepland in de eerste helft van 2027.

Wil je zien hoe jouw omgeving er feitelijk voor staat?

twee weken · € 995 vast · technische controls tegen CIS en Cbw/NIS2
Vraag de meting aan
het instapproduct

De meting

De meting is de current state uit onze route: het startpunt van elke samenwerking. In twee weken weet je hoe je omgeving er werkelijk voor staat: getoetst aan de CIS Benchmarks, gekoppeld aan de technische controls uit het Cbw/NIS2-kader. De meting bestaat uit twee onderdelen. De tenant lezen we uit met leesrechten die jouw team zelf verleent en op elk moment kan intrekken. De werkplekken meten we met een scan op een representatieve set devices, uitgerold via je eigen Intune met een pakket dat wij aanleveren en dat na afloop weer verdwijnt. Wij wijzigen niets aan je omgeving en er komt geen vragenlijst aan te pas. Je krijgt de feitelijke stand met een prioritering, en beslist daarna zelf wat je ermee doet.

doorlooptijd2 weken
toegangLeesrechten · intrekbaar
wijzigingen door gritGeen
kaderCbw · NIS2 · CIS
deliverableGeprioriteerd rapport
prijs€ 995 · vast
waarom deze prijs

€ 995 is geen consultancy-tarief en dat is precies de bedoeling. De meting draait op dezelfde geautomatiseerde uitleesmethodiek die we dagelijks bij duizenden werkplekken gebruiken; het zware werk zit in de tooling en de analyse, niet in declarabele uren op locatie. Je krijgt geen uitgeklede versie van iets duurders: dit is het volwaardige startpunt, voor elke organisatie hetzelfde, van 300 tot 4.500 werkplekken. Laag geprijsd omdat het proces herhaalbaar is, niet omdat het werk oppervlakkig is.

Wat het niet is

  • Geen verkooppraatje. Het rapport is van jou, ook als we elkaar daarna nooit meer spreken.
  • Geen zelf ingevulde vragenlijst. We meten wat er staat, niet wat iemand denkt dat er staat.
  • Geen verplichting tot vervolg. De prioritering is bruikbaar met elke partij, ook zonder ons.
  • Geen papieren compliance-audit. Beleid, processen en governance beoordelen we niet; wij meten de technische werkelijkheid.
verloop

Zo verloopt het

week 0

Intake en toegang

Eén gesprek van een uur. Jouw team verleent leesrechten op de tenant en rolt de werkplekscan uit via je eigen Intune, met een pakket dat wij aanleveren. Jij keurt elke scope goed; dit zijn de enige twee handelingen die we van je vragen.

week 1 en 2

Uitlezen en analyseren

Wij halen de werkelijke configuratie, het licentiegebruik en de drift boven water, op de tenant én op de werkplekken. Na de intake merkt jouw team er niets meer van.

oplevering

Rapport en bespreking

De feitelijke stand van de technische controls, met CIS-scores per platform, van de werkplekken tot en met de M365-tenant. Elke bevinding geprioriteerd op risico en impact en gekoppeld aan het Cbw-maatregelgebied dat hij raakt. We lopen het samen door.

Vraag de meting aan

werkwijze & grit

Boutique, senior en aantoonbaar

Grit werkt op ontwerp- en governanceniveau aan moderne werkplekomgevingen, voor organisaties van 300 tot 4.500 werkplekken. Geen accountmanagers, geen tussenlagen. Wie je spreekt, doet het werk. En wat we oppakken, maken we af: grit is het Engelse woord voor vasthoudendheid, en die naam is geen toeval.

Drie vormen van samenwerken

grit solutions

Projectmatig

Op maat, met duidelijke deliverables, tijdlijnen en kosten. Voor iedere unieke situatie of klantvraag.

grit services

Doorlopend

Opgebouwd in drie pijlers: platform, support en device, met security en compliance dwars door alles heen. Vaste maandtarieven en heldere afspraken over wat is inbegrepen: geen onverwachte facturen, en snel op- en af te schakelen als de organisatie beweegt.

→ meer over Grit Services
grit reselling

Hardware & licenties

Als onderdeel van een totaaloplossing. Van advies en inkoop tot Device as a Service: hardware, provisioning en lifecycle in één contract. Aan het einde van de levensduur nemen we devices compliant in: secure wipe volgens NIST 800-88, met een attest per apparaat, en waar het kan een tweede leven in plaats van de shredder.

Waar we technisch diep gaan

De stack waar we dagelijks in zitten, en vier gebieden uitgelicht.

M365IntuneWindows 11macOS / iOS / AndroidEntra IDIAM (HelloID)DefenderPurview
toegang

Conditional Access

Zero Trust in de praktijk: elke toegangsbeslissing weegt identiteit, apparaat, locatie en risico mee. Wij ontwerpen beleid dat past bij jouw risicoprofiel in plaats van een standaardset. En omdat beleid pas telt als het werkt, richten we het zo in dat je dat kunt aantonen.

identiteit

Identity governance & PIM

Wie heeft toegang tot wat, en is dat nog terecht? Beheerrechten staan alleen aan op het moment dat ze nodig zijn, toegang wordt periodiek getoetst en automatisch ingetrokken als de reden vervalt. Zo worden onboarding en offboarding een proces in plaats van een risico. Voor het brongedreven deel, van HR-mutatie tot account en rechten, implementeren we HelloID, van ontwerp tot volledige uitrol.

data

Information protection & DLP (Purview)

De meeste datalekken zijn geen inbraken maar ongelukken: een bijlage naar de verkeerde persoon, een deellink die te ruim staat. Met Microsoft Purview classificeren en labelen we gevoelige informatie en versleutelen we waar nodig, zodat de bescherming met het document meereist, ook buiten je eigen omgeving. Met DLP-policies daaroverheen wordt het ongeluk ook nog eens tegengehouden voordat het gebeurt.

detectie

Defender in samenhang

Voorkomen alleen is niet genoeg; je wilt ook zien wat er gebeurt. Wij richten Microsoft Defender in over werkplekken, identiteiten, e-mail en cloud, als één geheel in plaats van losse producten.

Alle vier zitten grotendeels in de E5-capability waar je waarschijnlijk al voor betaalt. Welk deel bij jou aanstaat? Dat is precies wat de meting laat zien.

Waar we op aanspreekbaar zijn

Insights-driven

Bij ons betekent dat één ding: aantoonbaar. Elke claim over je omgeving is te herleiden tot bewijs uit de tenant zelf. Niet "wij denken dat het beter kan", maar op elk moment kunnen laten zien hoe het ervoor staat.

Pragmatisch & nuchter

Een goed resultaat dat er ligt is meer waard dan een perfect plan dat er niet komt. We richten ons op wat de meeste waarde oplevert: een tastbaar en bruikbaar resultaat.

De toets op onszelf

Wie aantoonbaarheid verkoopt, moet die zelf ook kunnen laten zien. Grit is onafhankelijk geauditeerd en gecertificeerd tegen de European Supply Chain Cyber Security Standard: het NIS2 Supply Chain-keurmerk van Stichting Kwaliteitsinnovatie, voor leveranciers van organisaties die onder de Cyberbeveiligingswet vallen.

Het niveau zegt iets. SC20 Substantial is bedoeld voor leveranciers met een verhoogd risicoprofiel door hun rol of toegang tot gevoelige data. Dat zijn wij, letterlijk: wij werken in jouw tenant. Precies daarom laten we ons op dat niveau toetsen.

Voor jou scheelt het werk. De Cbw maakt je verantwoordelijk voor de veiligheid van je keten, en de toets op ons is al gedaan, door een externe auditor, niet door onszelf. Het certificaat is openbaar verifieerbaar.

keurmerkNIS2 Supply Chain niveauSC20 · Substantial auditMeresikerhed geldig04-06-2026 t/m 04-06-2029 certificaat77Et8VALEiX23iwd registercontroleer in het openbare register

Wie je aan tafel krijgt

Grit is geen bureau waar sales iets belooft en delivery het mag waarmaken. Elk traject begint bij de twee mensen die Grit dragen, met bewust verschillende profielen. De één leest je omgeving uit tot op de policy. De ander zorgt dat de verandering landt: bij je team, je stakeholders en je auditor.

Christiaan Westerink

techniek & architectuur

Ontwerpt en bouwt de omgeving zelf: Intune, identity, hardening, de M365-tenant. Zit achter de knoppen bij elke meting en elke migratie, en bouwde Vidsyn omdat bewijs geen bijproduct hoort te zijn. Achtergrond in gereguleerde omgevingen, waaronder DELA.

maatstafNiet "het werkt", maar "ik kan laten zien dát het werkt, en waarom".

Geert van den Heuvel

delivery & regie

Leidt de route van waar je staat naar waar je heen wilt: planning, stakeholders, besluitvorming, auditbegeleiding. Vooruitgang boven perfectie, met tastbaar resultaat in elke fase, niet pas aan het eind. Werkt daarbij mét jouw team in plaats van eroverheen, zodat de verandering blijft staan als wij klaar zijn. Achtergrond in gereguleerde financiële omgevingen, waaronder DLL (De Lage Landen, onderdeel van de Rabobank Groep).

maatstafAfgesproken is opgeleverd.

Elk traject start met ons beiden aan tafel. In de uitvoering werk je met ons team, maar de verantwoordelijkheid verhuist nooit: wat hier wordt afgesproken, wordt door ons gedragen tot en met de oplevering.

team

Achter ons staat een team van specialisten met een achtergrond in architectuur, security en identity, met opdrachten tot ver boven de duizend gebruikers.

Met wie we werken

We hoeven niet alles zelf te kunnen. Wat buiten onze scope valt, vullen we in met partijen die we persoonlijk kennen: geen marktplaats, maar vaste samenwerkingen.

tooling
SCEPmanSCEPman Tools4EverHelloID (Tools4Ever) AvePointAvePoint Shared IT SolutionsShared IT Solutions ScreenCloudScreenCloud

De producten waarmee we de propositie invullen: van certificaatbeheer en identity management tot dashboarding en digital signage. Wij ontwerpen, implementeren en beheren ze in jouw omgeving.

kanaal
Aces DirectAces Direct TC ConnectTC Connect

Waar wij een omgeving neerzetten, nemen we onze kanaalpartners mee. Aces Direct voor hardware: betrouwbaar leveren, en aan het einde van de levensduur net zo betrouwbaar innemen. TC Connect voor alles rond mobiele telefonie, inclusief de support daarop. Geen onderaannemers die we moeten aansturen, maar partijen die hun vak net zo serieus nemen als wij het onze.

HARDENING. SEE IT. PROVE IT.

Zien én bewijzen dat je omgeving op orde is

Vidsyn toont aan dat de hardening van je werkplekken en tenant op orde is en blijft, met een controleerbare historie over tijd. Het leest de output van CIS-CAT-scans en maakt daar compliance-inzicht en bewijslast van.

Power Platform-nativeGeen Azure nodigData blijft in tenant
wat je ermee ziet

Eén beeld, controleerbaar over tijd

Breed zicht

Eén beeld over werkplekken, M365 en servers, over alle benchmarks heen. Geen losse rapporten per systeem, maar samenhang.

Continu toezicht

Bevindingen over tijd, met een sluitend audit-spoor: wie, wat, wanneer. Elke beslissing is later te herleiden.

Van scan naar inzicht

Ruwe scanoutput wordt een leesbaar, geduid beeld. Geen CSV's doorspitten, maar zien wat aandacht vraagt en waarom.

Eén behandelroute

Elke bevinding krijgt een route: exception, remediation, mitigation of acceptance. Met eigenaar en status, tot en met de goedkeuring.

modulair: hardening · lifecycle management · identity & toegang (IAM) → per organisatie staan modules aan of uit; app en datamodel blijven identiek

in jouw tenant

Data blijft thuis

De beveiliging volgt uit de architectuur, niet uit losse maatregelen. Alles draait binnen jouw eigen Microsoft-omgeving.

CIS-CAT scanSharePointPower AutomateDataverseVidsyn-app
  • Scanbestanden en scan-data verlaten de tenant niet en gaan niet naar een externe cloud of database.
  • Toegang via je eigen Entra ID: admin consent door jouw securityteam, op elk moment in te trekken.
  • Least privilege: uitsluitend gedelegeerde leestoegang tot Dataverse. Geen schrijfrechten op systeemniveau, geen geheime sleutels.
  • Jouw MFA en Conditional Access gelden automatisch; elke aanmelding staat in de sign-in logs.
samengevat

Vidsyn voegt geen nieuw beveiligingsrisico toe: het leest bestaande data binnen de tenant, onder bestaand beleid, via een app met Microsoft publisher verification die je zelf goedkeurt. De winst zit in zichtbaarheid en aantoonbaarheid, niet in extra blootstelling.

afname

Twee manieren om Vidsyn te draaien

Binnen Grit Services

Wij houden de hardening van je omgeving op peil en aantoonbaar; Vidsyn is het venster waarin je dat elke dag ziet. Inbegrepen in de managed dienstverlening.

Los afneembaar

Eigen licentie, in je eigen tenant. Jouw team werkt met de bevindingen; wij leveren de solution en de inrichting.

Vraag een demo aan

doorlopend

Werkplekken die gewoon werken. En dat blijven.

Grit Services is onze doorlopende dienstverlening: wij richten je Modern Work-omgeving in en beheren hem daarna. Van Intune en de M365-tenant tot de devices op de bureaus. Ook als je geen auditvraag hebt maar gewoon een partij zoekt die het werkplekdomein draagt: dit is wat we elke dag doen, onder meer voor duizenden werkplekken bij DPD Nederland.

pijler 1

Platform

De M365-tenant en Intune als fundament: configuratie-baselines, identity en toegangsbeleid, updatebeheer en geautomatiseerd applicatiebeheer. Eén eigenaar van de inrichting, zodat drift niet meer stilletjes ontstaat.

pijler 2

Support

Beheer en ondersteuning op de omgeving, met selfservice en automatisering waar dat kan en een mens waar dat moet. Nieuwe medewerkers binnen één dag productief; vertrekkende medewerkers dezelfde dag netjes afgesloten.

pijler 3

Device

De volledige levenscyclus van de werkplek: van advies en inkoop tot provisioning, vervanging en compliant inname aan het einde van de levensduur, met secure wipe volgens NIST 800-88 en een attest per apparaat.

security & compliance lopen dwars door alle drie de pijlers heen

het verschil

Beheer met bewijs

De meeste beheerpartijen leveren beheer. Wij leveren beheer waarvan je kunt laten zien dat het werkt. De CIS-score van je omgeving houden we op peil en dat is elke dag zichtbaar in Vidsyn: geen kwartaalrapportage achteraf, maar een doorlopend venster op de werkelijke stand. Vraagt een auditor, verzekeraar of ketenpartner om aantoonbaarheid, dan is het antwoord al klaar.

afspraken

Helder over wat je krijgt

tariefVast per maand
inbegrepenVooraf afgesproken · geen verrassingen
schalenSnel op- en af
inzichtDoorlopend via Vidsyn
overlegVast ritme · met besluiten
startAltijd met de meting

Elke samenwerking begint met de meting: dan weten we allebei waar je staat, en is de eerste verbeterslag meteen concreet. Daarna nemen we het beheer over, of bouwen we eerst samen aan de omgeving die je wilt beheren.

Weten waar je omgeving staat voordat je iets uitbesteedt?

twee weken · € 995 vast · het startpunt van elke samenwerking
Vraag de meting aan
contact

Eén mail is genoeg

Geen formulier, geen belafspraak-tool. Mail ons waar je tegenaan loopt, dan reageert een van ons dezelfde werkdag.

bedrijfsgegevens Grit B.V.

Lichttoren 32
5611 BJ Eindhoven
KvK 93292244