Specialist in NIS2, CBW en ISO 27001

IT-diensten van ClickOn

ClickOn regelt het ICT-deel van compliance voor MKB-bedrijven met 20 tot 100 werkplekken op Microsoft 365. Wij richten je werkplekomgeving technisch in volgens de norm die voor jou geldt en leveren het bewijs dat auditors, opdrachtgevers en verzekeraars vragen. Het reguliere beheer van je werkplekken, netwerk en servers loopt daar gewoon in mee.

  • ISO 27001-gecertificeerd sinds 2021, getoetst door TÜV Nord
  • Meer dan 25 audits doorstaan, samen met onze klanten
  • Volledig op Microsoft 365: één platform, geen losse tools ernaast

Compliance-diensten per norm

Per norm bieden we de trajecten aan die technisch relevant zijn. Niet elke norm kent dezelfde stappen: certificeerbare normen hebben een volledig traject met risicoanalyse en gap-analyse, wetgeving zoals NIS2 en de Cyberbeveiligingswet kent geen certificering maar wel een aantoonbaarheidsplicht.

Compliance algemeen

Weet je nog niet welke norm voor jou geldt, of spelen er meerdere tegelijk? Begin hier.

NIS2

Europese richtlijn voor netwerk- en informatiebeveiliging, in Nederland ingevoerd via de Cyberbeveiligingswet.

Cyberbeveiligingswet (CBW)

De Nederlandse wet die NIS2 omzet in nationaal recht, met de RDI als toezichthouder.

ISO 27001

De internationale norm voor informatiebeveiliging, de certificering waar opdrachtgevers het vaakst om vragen.

NEN 7510

De Nederlandse norm voor informatiebeveiliging in de zorg, gebouwd op ISO 27001.

BIO

Het verplichte normenkader voor de overheid, dat via aanbestedingen doorwerkt naar leveranciers.

DORA

Europese verordening voor digitale weerbaarheid in de financiële sector en haar ICT-leveranciers.

SOC 2

Amerikaanse rapportagestandaard die internationale klanten en investeerders steeds vaker eisen.

CER-richtlijn

De Europese richtlijn voor fysieke weerbaarheid van kritieke entiteiten, de tegenhanger van NIS2.

ISAE 3402

Assurance-rapportage over je beheersmaatregelen, gevraagd door klanten die aan jou uitbesteden.

AVG

De privacywetgeving die voor elke organisatie geldt die persoonsgegevens verwerkt.

ISO 9001

De norm voor kwaliteitsmanagement, vaak gecombineerd met ISO 27001 in tenders.

NIST

Het Amerikaanse cybersecurity framework, veel gebruikt als praktisch meetkader naast een norm.

EU AI Act

De Europese AI-verordening, met technische eisen aan de systemen waarin je AI inzet.

Niet zeker welke norm voor jou geldt of waar je nu staat?

In een kennismaking lopen we je verplichtingen en je huidige inrichting door.

De Compliance Sprint: in 30 dagen technisch audit-klaar

Elk normtraject hierboven draait op hetzelfde uitvoeringsmodel. In week 1 doen we de technische nulmeting en de gap-analyse tegen jouw norm. In week 2 en 3 richten we in en herstellen we wat ontbreekt. In week 4 staat het dashboard met live monitoring, jouw bewijs richting auditor, opdrachtgever en verzekeraar. Daarna begeleiden we je tijdens de audit zelf.

Wat het jou aan tijd kost: één kick-off en daarna beperkte medewerking tijdens de looptijd. De prijs staat vooraf vast per werkplek.

Klaar om te starten?

Wij kijken naar je huidige Microsoft 365-omgeving en zetten er een vaste prijs en een datum onder.

Doorlopend werkplekbeheer, vaste prijs per werkplek

Audit-klaar worden is één ding. Audit-klaar blijven is beheer. Een certificaat vervalt, een norm verandert, en een medewerker die vertrekt houdt zonder beheer gewoon zijn toegang.

Veilig en beheerd fundament
€83
per werkplek per maand
Kies dit pakket als:

Je een veilige en beheerde IT-basis wilt, zonder verrassingen.

Voorbeelden van klanten:

Bouwbedrijven, garages of horecagroepen die vooral een betrouwbare en veilige werkplek nodig hebben.

Licentie: Geen: je draait op je eigen Microsoft 365-licentie

Offerte aanvragen
Zicht op je risico's
€106
per werkplek per maand
Kies dit pakket als:

Je op Microsoft 365 draait en grip op je risico's wilt.

Voorbeelden van klanten:

Accountants- of administratiekantoren die dagelijks met vertrouwelijke klantdata werken.

Licentie: Microsoft 365 Business Premium

Offerte aanvragen
Meest gekozen
Compliance voor het MKB (tot 300 werkplekken)
€148
per werkplek per maand
Kies dit pakket als:

Je aantoonbaar compliant wilt zijn (NIS2 of ISO 27001), zonder de zwaarte van E5.

Voorbeelden van klanten:

Brandbeveiligingsbedrijven of installateurs die als toeleverancier onder NIS2 vallen.

Licentie: Business Premium + Purview- & Defender-suites

Offerte aanvragen
Compliance voor grotere organisaties (300+, E5)
€219
per werkplek per maand
Kies dit pakket als:

Je een grotere organisatie bent (300+ werkplekken) en de volledige E5-mogelijkheden nodig hebt.

Voorbeelden van klanten:

Zorggroepen of financiële instellingen met honderden werkplekken die aantoonbaar NIS2- en ISO 27001-compliant moeten zijn.

Licentie: Microsoft 365 E5

Offerte aanvragen

Elk pakket bevat alles uit het pakket ernaast, plus wat er staat. Een werkplek richten wij binnen 24 uur compliant in.

Beheer en ondersteuning

Compliance komt niet los van je dagelijkse IT. Deze diensten vormen de basis waarop elk normtraject rust en lopen mee in de pakketten hierboven.

Microsoft 365

Inrichting en beheer van je digitale werkplek, van mail en agenda tot documenten en samenwerking.

Informatiebeveiliging

Persoonsgegevens en bedrijfsdata beschermd, en aantoonbaar beschermd als iemand ernaar vraagt.

Cybersecurity

EDR, antivirus, dark web monitoring en 24/7 detectie door security-specialisten.

Back-up

Back-ups van je data en werkplekken, met periodieke hersteltests zodat je weet dat het werkt.

Netwerkbeheer

Proactief beheer van bekabeld netwerk en wifi, met continue monitoring.

Serverbeheer

Onderhoud, updates en bewaking van je servers, met vervanging voordat hardware problemen geeft.

Support

24/7 bereikbaar, ook in het weekend en op feestdagen. Iemand aan de lijn die je omgeving kent.

Telefonie

Zakelijke telefonie geïntegreerd in je Microsoft 365-omgeving.

Videoconferencing

Vergaderruimtes en werkplekken ingericht voor overleg op afstand.

Waar onze diensten beginnen en ophouden

ClickOn is technisch specialist, geen compliance-consultant. Dat onderscheid loopt door elke dienst op deze pagina heen. Het organisatorische deel pakt onze compliance-partner op, of je eigen adviseur. Jij bepaalt.

Wat ClickOn oppakt
  • Microsoft 365-werkplekken inrichten volgens de technische eisen van je norm
  • Technische nulmeting en gap-analyse op de ICT-maatregelen
  • Toegangsbeheer met MFA, encryptie, back-up en hersteltest, apparaatbeveiliging, veilige dataopslag
  • Monitoring en logging, met een dashboard en rapportages als bewijs
  • Technische audit-check en ondersteuning tijdens de audit zelf
  • Incidentrapportage technisch inrichten en klaarzetten voor verzending
Wat je zelf of met een adviseur doet
  • Het opzetten en onderhouden van een ISMS
  • Beleidsstukken, procedures en governance
  • De organisatiebrede risicomethodiek
  • Formele interne audits
  • De juridische bepaling of een norm op jou van toepassing is
  • Het indienen van een incidentmelding, die staat juridisch op jouw naam
  • De certificering zelf, die doet een certificerende instantie

Dit zeggen anderen over ClickOn

Al jaren ontzorgt ClickOn ons. Als je een probleem hebt kun je ze altijd bellen en helpen ze je verder. Dit weten ze altijd op een begrijpelijke manier uit te leggen.

Nico Langhout

Nico Langhout

Commercieel manager BRN Brandbeveiliging

Als niet technisch persoon kan je me van alles wijsmaken, maar ze weten het zo te brengen dat zelfs ik begrijp wat ze precies doen. Ik vertrouw ze volledig, zo fijn!

Annick Boomsma

Annick Boomsma

CEO bij Vindmewel.nl

Klaar om te weten waar je staat?

Wil je inzicht in wat jouw organisatie technisch al goed geregeld heeft en waar nog werk zit?