Een werkplek waarvan je kunt aantonen dat hij veilig is.
Niet één keer bij oplevering, maar elke dag. Grit maakt je omgeving meetbaar: wij lezen uit wat er werkelijk staat, ontwerpen wat er moet staan, zetten het om en houden het aantoonbaar op peil. Met bewijs uit de tenant zelf, niet uit een vragenlijst.
Voor wie niet dagelijks in de techniek zit: jouw organisatie draait op Microsoft 365. Die omgeving is ooit goed ingericht, maar niemand kan vandaag hard maken dat hij nog steeds veilig is. Sinds de Cyberbeveiligingswet is dat geen detail meer: het bestuur is er eindverantwoordelijk voor. Grit lost precies dat op. Eerst meten hoe het er werkelijk voor staat, dan op orde brengen, en daarna elke dag kunnen laten zien dat het klopt.
Drie situaties. Grote kans dat je er minstens één herkent.
Dit is geen verwijt. Het is de normale toestand van vrijwel elke M365-omgeving die wij binnenkomen.
Ingericht bij de migratie, daarna niet meer aangeraakt
De tenant is één keer goed neergezet. Sindsdien drift de configuratie zonder eigenaar: policies die niemand meer durft aan te raken, uitzonderingen die nooit zijn opgeruimd.
→ drift is meetbaarE5 gekocht, een fractie in gebruik
Er ligt een licentie waarvan maar een deel van de securitycapability daadwerkelijk aanstaat. Je betaalt al voor functionaliteit die je grootste risico's zou afdekken.
→ al betaald, niet benutBewijs gevraagd, maar het is er niet
Een auditor, verzekeraar, ketenpartner of toezichthouder vraagt om aantoonbaarheid. Er zijn maatregelen, maar niets waarmee je kunt laten zien dat ze werken.
→ maatregelen ≠ bewijsKun je deze drie vragen vandaag beantwoorden?
Niet wij stellen ze straks, maar je auditor, je verzekeraar of je bestuur. Wie het antwoord nu al heeft, heeft geen probleem.
-
Als je vandaag moet aantonen dat conditional access werkt zoals bedoeld, waar haal je dat bewijs vandaan?
Conditional access: de regels die bepalen wie waar bij mag, vanaf welk apparaat en onder welke voorwaarden.
-
Welk deel van je E5-securitycapability staat daadwerkelijk aan?
E5 is de meest complete Microsoft-licentie, vol securityfunctionaliteit waar je al voor betaalt. Vrijwel niemand weet welk deel daarvan aanstaat; dat besef is het gesprek.
-
Wie is eigenaar van de tenantconfiguratie? Beheren is knoppen bedienen. Eigenaarschap is bewaken dat de inrichting klopt en blijft kloppen.
De tenant is de complete inrichting van je Microsoft-omgeving.
Veilig is geen mening. Het is een score.
Wij toetsen werkplekken aan de CIS Benchmarks: onafhankelijke, internationaal gevalideerde beveiligingsnormen, per instelling gedocumenteerd. Niet ons oordeel, maar een externe maatlat.
Een werkplek waar nooit hardening op is toegepast, haalt op de CIS Benchmark maar een fractie van de score. Niet omdat er iets kapot is, maar omdat een standaardinstallatie nu eenmaal niet is ingericht op jouw risicoprofiel.
Wij doen hardening via Intune met CIS Level 1 en 2 als uitgangspunt. Niet alleen Windows: ook macOS, iOS en Android. En omdat hardening op de werkplek weinig waard is zonder hardening van de tenant, doen we het M365-platform zelf erbij, tegen de CIS Microsoft 365 Foundations Benchmark: identiteit en toegang, Exchange, SharePoint, Teams, Defender en Purview.
Het verschil tussen voor en na is geen gevoel, het is een getal. En dat getal staat in elk rapport dat we opleveren, zodat je het kunt laten zien aan wie erom vraagt: auditor, verzekeraar, ketenpartner of toezichthouder.
Vooruitgang boven perfectie
Drie stadia, altijd in deze volgorde, en elke overgang is meetbaar.
Weten waar je staat
Het begint met inzicht. We lezen uit hoe je omgeving er nú voorstaat: configuratie, licentiegebruik, drift en risico's, van de tenant tot en met de werkplekken. Vastgelegd in een nulmeting, zonder interviews en vrijwel zonder inspanning van jouw team.
Van inzicht naar actie
Eerst de verbeteringen die direct voelbaar zijn: prestaties, stabiliteit, beveiliging, minder verstoringen. Tegelijk bouwen we het fundament: configuratie-baselines, rolgebonden persona's, identity en toegangsbeleid, geautomatiseerd beheer.
Een werkplek die versnelt
Onboarding en offboarding als proces, niet als project. Risico's proactief gemitigeerd. Supporttickets omlaag door selfservice en automatisering. Inzichten realtime, zodat IT stuurt op feiten in plaats van brandjes blussen. Geen eindpunt maar een kompas, met meetbare resultaten op elke mijlpaal.
Het bewijs heeft een naam: Vidsyn
Ons eigen dashboard voor hardening, lifecycle management en identity & toegang. Vidsyn leest de output van CIS-CAT-scans en maakt er compliance-inzicht en bewijslast van: score per werkplek, trends over tijd en één behandelroute per bevinding, met een sluitend audit-spoor.
Volledig binnen jouw Microsoft-tenant. Onderdeel van Grit Services, ook los afneembaar.
Geen auditvraag, wel werkplekken?
Grit richt Modern Work-omgevingen in en beheert ze doorlopend: platform, support en device, met security en compliance dwars door alles heen. Beheer waarvan je kunt laten zien dat het werkt.
Waar we dit al doen
Geen logowall met twintig namen. Twee opdrachten die laten zien wat we dragen.
DPD Nederland
Logistiek, onderdeel van Geopost, duizenden werkplekken. Het hele werkplekdomein is bij ons belegd: implementatie en uitrol van de Modern Work-omgeving, migratie, hardening en doorlopend beheer van de werkplekken, projectleiding, en auditbegeleiding tot en met het wegwerken van bevindingen. Inclusief de volledige implementatie van HelloID voor identity management. Op ontwerp- en governanceniveau, organisatiebreed.
DELA
Coöperatieve uitvaartverzekeraar en -verzorger, actief in Nederland, België en Duitsland. Het technisch geweten van het werkplekdomein: roadmap en architectuurkeuzes samen met product owner en domeinarchitect, technische aansturing van het engineeringteam, en landoverstijgende projecten. Inclusief de ontwikkeling van een cloud-managed werkplek (Intune) in partnership met een leverancier.
NIS2 Supply Chain · SC20 Substantial
Onafhankelijk geauditeerd keurmerk voor ketenveiligheid onder NIS2. Geldig t/m juni 2029.
→ controleer dit certificaat in het openbare registerISO 27001
We werken volgens de norm; het certificeringstraject loopt. Afronding gepland in de eerste helft van 2027.
Wil je zien hoe jouw omgeving er feitelijk voor staat?
twee weken · € 995 vast · technische controls tegen CIS en Cbw/NIS2De meting
De meting is de current state uit onze route: het startpunt van elke samenwerking. In twee weken weet je hoe je omgeving er werkelijk voor staat: getoetst aan de CIS Benchmarks, gekoppeld aan de technische controls uit het Cbw/NIS2-kader. De meting bestaat uit twee onderdelen. De tenant lezen we uit met leesrechten die jouw team zelf verleent en op elk moment kan intrekken. De werkplekken meten we met een scan op een representatieve set devices, uitgerold via je eigen Intune met een pakket dat wij aanleveren en dat na afloop weer verdwijnt. Wij wijzigen niets aan je omgeving en er komt geen vragenlijst aan te pas. Je krijgt de feitelijke stand met een prioritering, en beslist daarna zelf wat je ermee doet.
€ 995 is geen consultancy-tarief en dat is precies de bedoeling. De meting draait op dezelfde geautomatiseerde uitleesmethodiek die we dagelijks bij duizenden werkplekken gebruiken; het zware werk zit in de tooling en de analyse, niet in declarabele uren op locatie. Je krijgt geen uitgeklede versie van iets duurders: dit is het volwaardige startpunt, voor elke organisatie hetzelfde, van 300 tot 4.500 werkplekken. Laag geprijsd omdat het proces herhaalbaar is, niet omdat het werk oppervlakkig is.
Wat het niet is
- Geen verkooppraatje. Het rapport is van jou, ook als we elkaar daarna nooit meer spreken.
- Geen zelf ingevulde vragenlijst. We meten wat er staat, niet wat iemand denkt dat er staat.
- Geen verplichting tot vervolg. De prioritering is bruikbaar met elke partij, ook zonder ons.
- Geen papieren compliance-audit. Beleid, processen en governance beoordelen we niet; wij meten de technische werkelijkheid.
Zo verloopt het
Intake en toegang
Eén gesprek van een uur. Jouw team verleent leesrechten op de tenant en rolt de werkplekscan uit via je eigen Intune, met een pakket dat wij aanleveren. Jij keurt elke scope goed; dit zijn de enige twee handelingen die we van je vragen.
Uitlezen en analyseren
Wij halen de werkelijke configuratie, het licentiegebruik en de drift boven water, op de tenant én op de werkplekken. Na de intake merkt jouw team er niets meer van.
Rapport en bespreking
De feitelijke stand van de technische controls, met CIS-scores per platform, van de werkplekken tot en met de M365-tenant. Elke bevinding geprioriteerd op risico en impact en gekoppeld aan het Cbw-maatregelgebied dat hij raakt. We lopen het samen door.
Boutique, senior en aantoonbaar
Grit werkt op ontwerp- en governanceniveau aan moderne werkplekomgevingen, voor organisaties van 300 tot 4.500 werkplekken. Geen accountmanagers, geen tussenlagen. Wie je spreekt, doet het werk. En wat we oppakken, maken we af: grit is het Engelse woord voor vasthoudendheid, en die naam is geen toeval.
Drie vormen van samenwerken
Projectmatig
Op maat, met duidelijke deliverables, tijdlijnen en kosten. Voor iedere unieke situatie of klantvraag.
Doorlopend
Opgebouwd in drie pijlers: platform, support en device, met security en compliance dwars door alles heen. Vaste maandtarieven en heldere afspraken over wat is inbegrepen: geen onverwachte facturen, en snel op- en af te schakelen als de organisatie beweegt.
→ meer over Grit ServicesHardware & licenties
Als onderdeel van een totaaloplossing. Van advies en inkoop tot Device as a Service: hardware, provisioning en lifecycle in één contract. Aan het einde van de levensduur nemen we devices compliant in: secure wipe volgens NIST 800-88, met een attest per apparaat, en waar het kan een tweede leven in plaats van de shredder.
Waar we technisch diep gaan
De stack waar we dagelijks in zitten, en vier gebieden uitgelicht.
Conditional Access
Zero Trust in de praktijk: elke toegangsbeslissing weegt identiteit, apparaat, locatie en risico mee. Wij ontwerpen beleid dat past bij jouw risicoprofiel in plaats van een standaardset. En omdat beleid pas telt als het werkt, richten we het zo in dat je dat kunt aantonen.
Identity governance & PIM
Wie heeft toegang tot wat, en is dat nog terecht? Beheerrechten staan alleen aan op het moment dat ze nodig zijn, toegang wordt periodiek getoetst en automatisch ingetrokken als de reden vervalt. Zo worden onboarding en offboarding een proces in plaats van een risico. Voor het brongedreven deel, van HR-mutatie tot account en rechten, implementeren we HelloID, van ontwerp tot volledige uitrol.
Information protection & DLP (Purview)
De meeste datalekken zijn geen inbraken maar ongelukken: een bijlage naar de verkeerde persoon, een deellink die te ruim staat. Met Microsoft Purview classificeren en labelen we gevoelige informatie en versleutelen we waar nodig, zodat de bescherming met het document meereist, ook buiten je eigen omgeving. Met DLP-policies daaroverheen wordt het ongeluk ook nog eens tegengehouden voordat het gebeurt.
Defender in samenhang
Voorkomen alleen is niet genoeg; je wilt ook zien wat er gebeurt. Wij richten Microsoft Defender in over werkplekken, identiteiten, e-mail en cloud, als één geheel in plaats van losse producten.
Alle vier zitten grotendeels in de E5-capability waar je waarschijnlijk al voor betaalt. Welk deel bij jou aanstaat? Dat is precies wat de meting laat zien.
Waar we op aanspreekbaar zijn
Insights-driven
Bij ons betekent dat één ding: aantoonbaar. Elke claim over je omgeving is te herleiden tot bewijs uit de tenant zelf. Niet "wij denken dat het beter kan", maar op elk moment kunnen laten zien hoe het ervoor staat.
Pragmatisch & nuchter
Een goed resultaat dat er ligt is meer waard dan een perfect plan dat er niet komt. We richten ons op wat de meeste waarde oplevert: een tastbaar en bruikbaar resultaat.
De toets op onszelf
Wie aantoonbaarheid verkoopt, moet die zelf ook kunnen laten zien. Grit is onafhankelijk geauditeerd en gecertificeerd tegen de European Supply Chain Cyber Security Standard: het NIS2 Supply Chain-keurmerk van Stichting Kwaliteitsinnovatie, voor leveranciers van organisaties die onder de Cyberbeveiligingswet vallen.
Het niveau zegt iets. SC20 Substantial is bedoeld voor leveranciers met een verhoogd risicoprofiel door hun rol of toegang tot gevoelige data. Dat zijn wij, letterlijk: wij werken in jouw tenant. Precies daarom laten we ons op dat niveau toetsen.
Voor jou scheelt het werk. De Cbw maakt je verantwoordelijk voor de veiligheid van je keten, en de toets op ons is al gedaan, door een externe auditor, niet door onszelf. Het certificaat is openbaar verifieerbaar.
Wie je aan tafel krijgt
Grit is geen bureau waar sales iets belooft en delivery het mag waarmaken. Elk traject begint bij de twee mensen die Grit dragen, met bewust verschillende profielen. De één leest je omgeving uit tot op de policy. De ander zorgt dat de verandering landt: bij je team, je stakeholders en je auditor.
Christiaan Westerink
techniek & architectuurOntwerpt en bouwt de omgeving zelf: Intune, identity, hardening, de M365-tenant. Zit achter de knoppen bij elke meting en elke migratie, en bouwde Vidsyn omdat bewijs geen bijproduct hoort te zijn. Achtergrond in gereguleerde omgevingen, waaronder DELA.
Geert van den Heuvel
delivery & regieLeidt de route van waar je staat naar waar je heen wilt: planning, stakeholders, besluitvorming, auditbegeleiding. Vooruitgang boven perfectie, met tastbaar resultaat in elke fase, niet pas aan het eind. Werkt daarbij mét jouw team in plaats van eroverheen, zodat de verandering blijft staan als wij klaar zijn. Achtergrond in gereguleerde financiële omgevingen, waaronder DLL (De Lage Landen, onderdeel van de Rabobank Groep).
Elk traject start met ons beiden aan tafel. In de uitvoering werk je met ons team, maar de verantwoordelijkheid verhuist nooit: wat hier wordt afgesproken, wordt door ons gedragen tot en met de oplevering.
Achter ons staat een team van specialisten met een achtergrond in architectuur, security en identity, met opdrachten tot ver boven de duizend gebruikers.
Met wie we werken
We hoeven niet alles zelf te kunnen. Wat buiten onze scope valt, vullen we in met partijen die we persoonlijk kennen: geen marktplaats, maar vaste samenwerkingen.
De producten waarmee we de propositie invullen: van certificaatbeheer en identity management tot dashboarding en digital signage. Wij ontwerpen, implementeren en beheren ze in jouw omgeving.
Waar wij een omgeving neerzetten, nemen we onze kanaalpartners mee. Aces Direct voor hardware: betrouwbaar leveren, en aan het einde van de levensduur net zo betrouwbaar innemen. TC Connect voor alles rond mobiele telefonie, inclusief de support daarop. Geen onderaannemers die we moeten aansturen, maar partijen die hun vak net zo serieus nemen als wij het onze.
Zien én bewijzen dat je omgeving op orde is
Vidsyn toont aan dat de hardening van je werkplekken en tenant op orde is en blijft, met een controleerbare historie over tijd. Het leest de output van CIS-CAT-scans en maakt daar compliance-inzicht en bewijslast van.
Eén beeld, controleerbaar over tijd
Breed zicht
Eén beeld over werkplekken, M365 en servers, over alle benchmarks heen. Geen losse rapporten per systeem, maar samenhang.
Continu toezicht
Bevindingen over tijd, met een sluitend audit-spoor: wie, wat, wanneer. Elke beslissing is later te herleiden.
Van scan naar inzicht
Ruwe scanoutput wordt een leesbaar, geduid beeld. Geen CSV's doorspitten, maar zien wat aandacht vraagt en waarom.
Eén behandelroute
Elke bevinding krijgt een route: exception, remediation, mitigation of acceptance. Met eigenaar en status, tot en met de goedkeuring.
modulair: hardening · lifecycle management · identity & toegang (IAM) → per organisatie staan modules aan of uit; app en datamodel blijven identiek
Data blijft thuis
De beveiliging volgt uit de architectuur, niet uit losse maatregelen. Alles draait binnen jouw eigen Microsoft-omgeving.
- Scanbestanden en scan-data verlaten de tenant niet en gaan niet naar een externe cloud of database.
- Toegang via je eigen Entra ID: admin consent door jouw securityteam, op elk moment in te trekken.
- Least privilege: uitsluitend gedelegeerde leestoegang tot Dataverse. Geen schrijfrechten op systeemniveau, geen geheime sleutels.
- Jouw MFA en Conditional Access gelden automatisch; elke aanmelding staat in de sign-in logs.
Vidsyn voegt geen nieuw beveiligingsrisico toe: het leest bestaande data binnen de tenant, onder bestaand beleid, via een app met Microsoft publisher verification die je zelf goedkeurt. De winst zit in zichtbaarheid en aantoonbaarheid, niet in extra blootstelling.
Twee manieren om Vidsyn te draaien
Binnen Grit Services
Wij houden de hardening van je omgeving op peil en aantoonbaar; Vidsyn is het venster waarin je dat elke dag ziet. Inbegrepen in de managed dienstverlening.
Los afneembaar
Eigen licentie, in je eigen tenant. Jouw team werkt met de bevindingen; wij leveren de solution en de inrichting.
Werkplekken die gewoon werken. En dat blijven.
Grit Services is onze doorlopende dienstverlening: wij richten je Modern Work-omgeving in en beheren hem daarna. Van Intune en de M365-tenant tot de devices op de bureaus. Ook als je geen auditvraag hebt maar gewoon een partij zoekt die het werkplekdomein draagt: dit is wat we elke dag doen, onder meer voor duizenden werkplekken bij DPD Nederland.
Platform
De M365-tenant en Intune als fundament: configuratie-baselines, identity en toegangsbeleid, updatebeheer en geautomatiseerd applicatiebeheer. Eén eigenaar van de inrichting, zodat drift niet meer stilletjes ontstaat.
Support
Beheer en ondersteuning op de omgeving, met selfservice en automatisering waar dat kan en een mens waar dat moet. Nieuwe medewerkers binnen één dag productief; vertrekkende medewerkers dezelfde dag netjes afgesloten.
Device
De volledige levenscyclus van de werkplek: van advies en inkoop tot provisioning, vervanging en compliant inname aan het einde van de levensduur, met secure wipe volgens NIST 800-88 en een attest per apparaat.
security & compliance lopen dwars door alle drie de pijlers heen
Beheer met bewijs
De meeste beheerpartijen leveren beheer. Wij leveren beheer waarvan je kunt laten zien dat het werkt. De CIS-score van je omgeving houden we op peil en dat is elke dag zichtbaar in Vidsyn: geen kwartaalrapportage achteraf, maar een doorlopend venster op de werkelijke stand. Vraagt een auditor, verzekeraar of ketenpartner om aantoonbaarheid, dan is het antwoord al klaar.
Helder over wat je krijgt
Elke samenwerking begint met de meting: dan weten we allebei waar je staat, en is de eerste verbeterslag meteen concreet. Daarna nemen we het beheer over, of bouwen we eerst samen aan de omgeving die je wilt beheren.
Weten waar je omgeving staat voordat je iets uitbesteedt?
twee weken · € 995 vast · het startpunt van elke samenwerkingEén mail is genoeg
Geen formulier, geen belafspraak-tool. Mail ons waar je tegenaan loopt, dan reageert een van ons dezelfde werkdag.
Lichttoren 32
5611 BJ Eindhoven
KvK 93292244