Overslaan naar hoofdinhoud

VEERKRACHT- EN CONTINUÏTEITSAUDIT VOOR GEVOELIGE KMO’S

Breng uw onderbrekingsrisico’s in kaart voordat een IT- of cyberincident uw dossiers, back-ups of kritieke applicaties blokkeert.

Kan uw activiteit doorgaan na een IT-incident?

Een fiduciair kantoor, accountantskantoor of gevoelige kmo mag pas op de dag van een panne, ransomware-aanval of serververlies ontdekken dat back-ups nooit getest zijn of dat een kritieke bedrijfsapplicatie moeilijk opnieuw op te starten is.

Keepfort analyseert de punten die rechtstreeks impact hebben op de continuïteit: klantgegevens, externe toegang, back-ups, kritieke applicaties, sleuteltoestellen, Microsoft 365, minimale beveiliging en herstelscenario.

Het doel is niet om een zwaar technisch rapport te produceren. Het doel is om de zaakvoerder een duidelijk beeld te geven van de risico’s, prioriteiten en acties.

Een audit gericht op bedrijfscontinuïteit, geen algemene IT-analyse

We beoordelen de werkelijke capaciteit van uw omgeving om verder te werken of het werk te hervatten na een panne, menselijke fout, ransomware-aanval, serververlies of onbeschikbaarheid van de site.

Ons auditrapport geeft u:

  • Een overzicht van gegevens, gedeelde mappen, bedrijfsapplicaties en kritieke toegangen.

  • Een controle van het niveau van back-up, herstel en externe kopieën.

  • Een evaluatie van externe toegang, MFA, sleuteltoestellen, antivirus/EDR, versleuteling en updates.

  • Identificatie van blokkerende afhankelijkheden: internet, NAS, servers, licenties, accounts en ondersteuning door leveranciers.

  • Een eenvoudige veerkrachtscore en een geprioriteerd actieplan voor 30 / 60 / 90 dagen.

Opmerking: deze audit vervangt geen volledige pentest, ISO-audit of algemene IT-beheeropdracht. De focus ligt op operationele veerkracht en bedrijfscontinuïteit.

 

Onze auditmethode in 4 stappen

1: Bedrijfskader & onderbrekingsrisico’s

Doel: begrijpen wat absoluut moet blijven functioneren.

Acties:

  • Kritieke periodes identificeren: btw, afsluitingen, jaarrekeningen en klantdeadlines.
  • Dossiers, scans, exports, actieve archieven en gevoelige gegevens oplijsten.
  • Sleutelpersonen en de zakelijke impact bij onderbreking bepalen.

2: Nuttige technische cartografie

Doel: afhankelijkheden identificeren die het herstel kunnen blokkeren.

Acties:

  • Back-ups, NAS, servers, Microsoft 365, VPN-toegang, internet en firewall bekijken.
  • Kritieke bedrijfsapplicaties en hun afhankelijkheden identificeren.
  • Licentievereisten, leverancierssupport en administratieve toegangen controleren.

3. Evaluatie van veerkracht & cyberbaseline

Doel: meten wat werkelijk herstelbaar, toegankelijk en gecontroleerd is.

Acties:

  • De logica van back-up, retentie, herstel en externe kopieën controleren.
  • Kritieke toegangen, MFA, versleuteling, antivirus/EDR en de algemene toestand van toestellen controleren.
  • Afwijkingen identificeren die het risico op stilstand of gegevensverlies verhogen.

4. Terugkoppeling aan de zaakvoerder & actieplan

Doel: de audit omzetten in concrete beslissingen.

Acties:

  • Een duidelijke veerkrachtscore presenteren.
  • Risico’s rangschikken volgens zakelijke impact.
  • Een actieplan voor 30 / 60 / 90 dagen voorstellen.
  • Richting geven aan nuttige acties: back-up, herstelcloud, Keepfort Box + DRaaS of interne correcties.

Wat u concreet krijgt

Veerkrachtscore

Een eenvoudige kijk op uw huidige niveau rond back-ups, externe toegang, kritieke applicaties, herstelcapaciteit en cyberbaseline.

Prioritaire risico’s

Een duidelijke lijst van punten die uw activiteit kunnen blokkeren, herstel kunnen bemoeilijken of uw bedrijfsgegevens kunnen blootstellen.

Plan voor 30 / 60 / 90 dagen

Concrete, geprioriteerde en begrijpelijke acties voor de directie, zonder onnodig jargon of overdreven IT-project.

Wilt u weten of uw kantoor opnieuw kan werken na een incident?

Plan een korte bespreking om uw kritieke applicaties, back-ups, toegangen en onderbrekingsrisico’s te identificeren.