ICT Beheer, Support en Beveiliging

Service Level Agreement

Onze SLA's bestaan uit 2 delen. Een deel wat betrekking heeft op 'devices', dus computers, laptops, tablets, servers, mobiele telefoons en dus alle apparaten waar applicaties zoals die van Microsoft 365 op draaien of gebruikt worden. 

Het andere deel bestaat uit componenten die betrekking hebben op 'users', gebruikers dus. Als leidraad wordt het aantal M365 licenties genomen.

Een gebruiker kan meerdere devices hebben, maar een device kan ook meedere gebruikers hebben (denk aan een flexplek). De totale prijs van een SLA is een combinatie van het aantal in gebruik zijnde devices en het aantal gebruikers.

De combinatie van het SLA 'devices' en 'users' + het toepassen van een set basisinstellingen noemen wij de 'Security Baseline' en deze vormt de basis voor elk SLA zodat het voldoet aan de nieuwe Cyberbeveiligingswet.

Device Based

 

  • Support op afstand
    • Telefonisch
    • Ticketing
    • Overname devices (meekijken)
  • Support ter plaatse
  • EDR (Endpoint Detection & Response)
    • Realtime detectie van diverse cyberbedreigingen
  • Antivirus
  • Antimalware
  • RMM (Remote Monitoring & Management - zoals updates)

Het device based onderdeel van het SLA komt in 3 variaties: Goud, Zilver en Brons. De verschillen zitten in de responsetijden en beheer ter plaatse. Details staan in de documenten hieronder

Het user based gedeelte van het SLA kan worden uitgebreid met onderstaande elementen:

CNE Partnerschap

Perfect Partnerschap

Voor ons zijn klanten partners

Wij vertegenwoordigen hen bij grote leveranciers zoals Microsoft, KPN en Xelion en komen op voor hun belangen, die ook de onze zijn.

Met onze klanten krijgt het partnerschap vorm in de omgang met alle medewerkers, op elk niveau binnen beide organisaties. Onze directie praat net zo makkelijk met uw medewerkers als onze medewerkers met uw directie.

En op strategisch niveau acteren we proactief, reactief en interactief. Dat doen we door voortdurend bovenop nieuwe techniek te zitten, de toepasbaarheid ervan tegen het licht te houden en waar mogelijk zelf te implementeren en ervaringen uit te wisselen met onze klanten.

Skilled Servicedesk

Gecertificeerde medewerkers

Onze skilled servicedesk maakt een onderscheidend verschil ten opzichte van de vele non-skilled servicedesks van onze collega's in de markt.

Omdat wij uitsluitend skilled servicedesk medewerkers hebben (wij noemen ze dan ook 'engineers') lossen wij ICT problemen gemiddeld 80% sneller en beter op.

Onze engineers zijn niet alleen 'skilled' maar blijven dat ook. Door regelmatige trainingen en certificeringen, waarbij ook de soft-skills niet worden vergeten, blijven zij altijd 100% up-to-date.

John van den Berg - Service & Support Manager >

Gecertificeerde medewerkers

Onze skilled servicedesk maakt een onderscheidend verschil ten opzichte van de vele non-skilled servicedesks van onze collega's in de markt.

Omdat wij uitsluitend skilled servicedesk medewerkers hebben (wij noemen ze dan ook 'engineers') lossen wij ICT problemen gemiddeld 80% sneller en beter op.

Onze engineers zijn niet alleen 'skilled' maar blijven dat ook. Door regelmatige trainingen en certificeringen, waarbij ook de soft-skills niet worden vergeten, blijven zij altijd 100% up-to-date.

John van den Berg - Service & Support Manager ↓

CNE Servicedesk
CNE monteur

Wij zorgen ervoor dat u
altijd, overal, snel & veilig
kunt werken

Ook de randapparatuur is inbegrepen!

Een belangrijk onderscheid van onze SLA’s ten opzichte van die van onze collega’s is dat wij ook (bijna) alle randapparatuur meenemen in het SLA. Dus niet alleen de pc, laptop of server maar ook:

Printers
Scanners
WiFi (SLA Zilver en Goud)
Switch(es) (SLA Zilver en Goud)
Telefoontoestellen
DECT basisstations en handsets
PoE inserts en -concentrators
Router (SLA Zilver en Goud)

Als een van bovenstaande apparaten al in beheer is bij een andere partij (bijvoorbeeld bij een geleasde printer), dan valt het beheer onder die partij.

Wetgeving

De Cyberbeveiligingswet (Cbw) is de Nederlandse uitwerking van de Europese NIS2-richtlijn. De wet is bedoeld om de digitale weerbaarheid van organisaties die belangrijk zijn voor de economie en maatschappij te vergroten. Sinds 15 augustus 2026 is de wet van kracht.

Voor wie geldt de Cyberbeveiligingswet?

De wet geldt voor zogenoemde essentiële en belangrijke entiteiten in sectoren zoals:

  • Energie
  • Drinkwater
  • Gezondheidszorg
  • Vervoer en logistiek
  • Digitale infrastructuur
  • Overheid
  • Telecom
  • Financiële dienstverlening
  • Onderzoek
  • Ruimtevaart
  • Afvalbeheer
  • Maakindustrie en diverse ICT-diensten

Daarnaast vallen veel middelgrote en grote organisaties onder de wet, meestal wanneer zij:

  • meer dan 50 medewerkers hebben, of
  • een jaaromzet en/of balanstotaal van meer dan € 10 miljoen hebben. Ook bepaalde leveranciers en dochterondernemingen kunnen onder de wet vallen.

Welke eisen stelt de wet?

1. Zorgplicht

Organisaties moeten passende technische, organisatorische en operationele maatregelen nemen om cyberrisico's te beheersen en de continuïteit van hun dienstverlening te beschermen.

Dit omvat onder meer:

  • Risicoanalyse uitvoeren
  • Beveiligingsbeleid opstellen
  • Incidentmanagement
  • Back-up- en herstelprocedures
  • Toegangsbeheer
  • Multifactor-authenticatie waar passend
  • Kwetsbaarheden beheren
  • Beveiliging van leveranciers en ketenpartners [rdi.nl], [ncsc.nl]

2. Meldplicht

Ernstige cyberincidenten moeten snel worden gemeld aan het bevoegde CSIRT en de toezichthouder.

De eerste melding moet in principe binnen 24 uur plaatsvinden nadat een ernstig incident is ontdekt.

3. Registratieplicht

Organisaties die onder de wet vallen moeten zich registreren in het landelijke entiteitenregister. Hierdoor kunnen toezichthouders en CSIRT's ondersteuning en toezicht bieden.

4. Verantwoordelijkheid van bestuurders

Cybersecurity is niet langer uitsluitend een IT-aangelegenheid. Het bestuur moet:

  • toezicht houden op cyberrisico's;
  • beveiligingsmaatregelen goedkeuren;
  • voldoende kennis opdoen over cyberveiligheid.

5. Beveiliging van de keten

Organisaties moeten ook risico's bij leveranciers, cloudproviders en andere ketenpartners beoordelen en beheersen.

Wat betekent dit praktisch voor een MKB-bedrijf?

Voor een ICT-bedrijf of dienstverlener kan de wet direct van toepassing zijn wanneer het:

  • in een aangewezen sector opereert;
  • meer dan 50 medewerkers heeft;
  • een omzet of balanstotaal boven € 10 miljoen heeft;
  • een cruciale leverancier is van een organisatie die onder de wet valt.

Praktisch moet zo'n organisatie minimaal beschikken over:

  • een informatiebeveiligingsbeleid;
  • risicoanalyses;
  • incidentresponsprocedures;
  • back-up- en herstelplannen;
  • leveranciersbeheer;
  • managementrapportages over cybersecurity.

De Cyberbeveiligingswet en CNE

Vanwege de relatief geringe grootte van CNE (<100 medewerkers) vallen wij niet rechtstreeks onder de Cyberbeveiligingswet (we behoeven ons niet te registreren), maar we moeten er wel aan voldoen en dat geldt dus ook voor onze klanten én onze toeleveranciers.

Via onze ISO/IEC 27001 certificering voldoen we wel aan alle eisen. Daarom gaan we in Q4 2026 onze certificering voor de Cyberbeveiligingswet halen.

Neem contact op voor meer informatie

Enkele van onze klanten