CYBERSECURITY VOOR BEDRIJVEN
Cybersecurity voor het MKB, beheerd door Mica IT
Cybersecurity is geen los beveiligingsproduct, maar een vast onderdeel van goed IT-beheer. Mica IT brengt identiteiten, apparaten, e-mail, data en herstel samen in één beheerde aanpak.
We richten de juiste maatregelen in, bewaken relevante signalen en volgen incidenten op. Onze beheerprocessen zijn ISO 27001:2022-gecertificeerd.
- MFA, toegangsbeleid en zorgvuldig rechtenbeheer
- Intune, Microsoft Defender en actief patchbeheer
- Doorlopende technische signalering en duidelijke incidentopvolging
- Back-up, herstel, awareness en verantwoordelijkheden vooraf geregeld

Waarom cybersecurity uitbesteden aan Mica IT?
Een virusscanner, phishingtraining of periodieke beveiligingsscan kan nuttig zijn. Samen vormen deze onderdelen alleen nog geen beheerde cybersecuritydienst.
Gebruikers komen en gaan, rechten veranderen, apparaten raken achter met updates en instellingen worden in de loop van de tijd aangepast. Tegelijkertijd moeten beveiligingsmeldingen worden beoordeeld en moet vooraf duidelijk zijn wie bij een incident mag ingrijpen.
Eén samenhangende aanpak
Identiteiten, apparaten, Microsoft 365, netwerk, data, back-up en herstel worden vanuit één beveiligingsbeeld beheerd.
Microsoft-beveiliging goed benut
We gebruiken eerst de mogelijkheden binnen jouw bestaande Microsoft-licenties en voegen alleen aanvullende oplossingen toe wanneer die aantoonbaar nodig zijn.
Doorlopende signalering
Technische controles houden accounts, apparaten, e-mail, updates, back-ups en andere beheerde onderdelen voortdurend in de gaten.
Beheerste incidentopvolging
Vooraf is duidelijk hoe meldingen worden beoordeeld, welke prioriteit geldt, wie wordt geïnformeerd en welke maatregelen Mica mag nemen.
Back-up en herstel voorbereid
We leggen vast welke gegevens en systemen beschermd zijn, hoe herstel verloopt en wie bij een incident beslissingen mag nemen.
Vaste engineers en heldere afspraken
Je spreekt rechtstreeks met mensen die jouw omgeving kennen. Scope, uitzonderingen, responstijden en verantwoordelijkheden worden vooraf vastgelegd.
Waar zitten jouw grootste cyberrisico’s?
Tijdens een vrijblijvende beveiligingscheck bekijken we onder andere Microsoft 365, accounts, beheerdersrechten, apparaten, e-mailbeveiliging, updates, back-up en bestaande incidentafspraken.
Professionele cybersecurity voor voorkomen, detecteren en herstellen
- Voorkomen: accounts, apparaten, e-mail en systemen worden veilig ingericht en actueel gehouden.
- Detecteren: afwijkend gedrag, dreigingen, ontbrekende updates en andere relevante signalen worden zichtbaar gemaakt.
- Herstellen: incidentprocedures, back-ups en herstelafspraken beperken de impact wanneer er toch iets misgaat.
Wat valt er onder cybersecurity bij Mica IT?
Niet iedere organisatie heeft hetzelfde beveiligingsniveau nodig. De passende maatregelen hangen af van jouw gegevens, medewerkers, apparaten, applicaties, locaties, branche, verzekeraar, contractuele verplichtingen en beschikbare licenties.
Identiteit en toegang
- Accounts, gebruikers, groepen en rollen
- Multifactorauthenticatie en veilige aanmeldmethoden
- Conditional Access waar passend en beschikbaar
- Beheerdersaccounts en minimale toegangsrechten
- Onboarding, functiewijzigingen en offboarding
- Gastgebruikers en toegang door externe partijen
Apparaten, e-mail en infrastructuur
- Apparaatbeheer en apparaatstatus via Microsoft Intune
- Endpointbeveiliging met Microsoft Defender
- Inzicht in kwetsbaarheden en ontbrekende updates
- Patchbeheer voor besturingssystemen en ondersteunde software
- E-mailbeveiliging, anti-phishing en bescherming tegen schadelijke links en bijlagen
- SPF, DKIM, DMARC en controle van relevante mailinstellingen
- Netwerk- en firewallbeveiliging waar deze binnen het beheer van Mica vallen
Monitoring, incidenten en continuïteit
- Beveiligingssignalen uit Microsoft 365, Entra, Defender, Intune en andere beheerde systemen
- Beoordeling, prioritering en escalatie van meldingen
- Blokkeren van accounts, beëindigen van sessies of isoleren van apparaten waar technisch mogelijk en vooraf toegestaan
- Back-upcontroles, herstelprocedures en ondersteuning bij dataherstel
- Phishingsimulaties, microlearnings en praktische trainingen via de Mica Academy
- Periodieke rapportage, verbeterpunten en ondersteuning bij beveiligings- en compliancevragen
Hoe brengt Mica IT jouw cybersecurity op orde?
We voeren niet zonder plan zoveel mogelijk beveiligingsmaatregelen in. Eerst bepalen we wat jouw organisatie werkelijk moet beschermen, welke risico’s relevant zijn en welke verantwoordelijkheden Mica kan overnemen.
1. Inventarisatie van omgeving en risico’s
We brengen gebruikers, accounts, beheerdersrechten, Microsoft 365, apparaten, servers, netwerk, applicaties, leveranciers, back-ups en bestaande beveiligingsmaatregelen in kaart.
Ook kijken we naar eerdere incidenten, beschikbare documentatie, Microsoft-licenties en de processen rond in- en uitdiensttreding.
2. Beveiligingsplan en duidelijke afspraken
Je ontvangt een geprioriteerd plan waarin staat wat direct moet worden opgelost, welke verbeteringen daarna volgen en welke maatregelen op langere termijn passend zijn.
We leggen ook de scope, verantwoordelijkheden, responstijden, contactpersonen, escalatie, bevoegdheden, benodigde licenties en kosten vast.
3. Inrichting en gecontroleerde invoering
We voeren de afgesproken verbeteringen gefaseerd door. Denk aan MFA, toegangsregels, beheerdersrollen, Intune, Defender, e-mailbeveiliging, patchbeleid, back-up en awareness.
Belangrijke wijzigingen worden getest en waar nodig eerst met een beperkte groep gebruikers ingevoerd. Zo verbeteren we de beveiliging zonder het dagelijkse werk onnodig te verstoren.
4. Doorlopend beheer en verbetering
Na de inrichting blijven we accounts, rechten, apparaten, updates, signalen en afgesproken beveiligingsmaatregelen beheren.
Meldingen en incidenten worden volgens de afgesproken prioriteiten opgevolgd. Periodiek bespreken we risico’s, uitzonderingen, wijzigingen en verbeteringen met jouw vaste contactpersoon.
Klaar voor cybersecurity zonder losse eindjes?
Mica IT verbindt beveiliging aan dagelijks beheer, ondersteuning en herstel. Je krijgt geen verzameling losse producten, maar een duidelijk plan voor inrichting, verantwoordelijkheden, monitoring, incidentopvolging en doorlopende verbetering.
Wat klanten merken van veilig en betrouwbaar IT-beheer
Goede cybersecurity is vaak nauwelijks zichtbaar wanneer alles goed gaat. Medewerkers merken vooral dat zij veilig kunnen werken, dat rechten en apparaten op orde zijn en dat er snel wordt gehandeld wanneer iets afwijkt.
Gebruik de vorige- en volgende-knoppen of veeg horizontaal om meer klantverhalen te bekijken.

Klantreview: Maurice Ward Group – Ronald Huizing
Bekijk klantverhaal
Klantreview: PLMA – Alessandro Verwey
Bekijk klantverhaal
Klantreview: De Uithof – Eugène de la Croix
Bekijk klantverhaal
Klantreview: G. Brouwer – Remco Brouwer
Bekijk klantverhaal
Klantreview: MJK Advies – Erwin Jansen
Bekijk klantverhaal
Klantreview: Stichting Nationaal Ouderenfonds – Victor van de Steege
Bekijk klantverhaal
Klantreview: KSB – Chantal Caupain
Bekijk klantverhaalVeelgestelde vragen over cybersecurity voor het MKB
Wat is cybersecurity voor bedrijven?
Cybersecurity omvat de technische en organisatorische maatregelen waarmee een organisatie haar accounts, apparaten, systemen, applicaties en gegevens beschermt tegen misbruik, uitval, verlies en ongewenste toegang.
Een volwassen aanpak bestaat niet alleen uit voorkomen. Ook detectie, incidentopvolging, herstel en periodieke verbetering horen erbij. Cybersecurity is daarom een doorlopend beheerproces en geen eenmalige installatie.
Voor welke organisaties is de cybersecuritydienst van Mica geschikt?
De dienstverlening past vooral bij MKB-organisaties die sterk afhankelijk zijn van Microsoft 365, digitale werkplekken, cloudapplicaties en bedrijfsdata, maar niet zelf alle benodigde securitykennis en capaciteit in huis hebben.
Mica is in het bijzonder ingericht op organisaties met ongeveer 20 tot 250 werkplekken. Ook kleinere of grotere omgevingen kunnen passen, afhankelijk van de complexiteit, gewenste dienstverlening en verdeling met een interne IT-afdeling.
Is cybersecurity een losstaande dienst naast systeembeheer?
Cybersecurity is een vast onderdeel van professioneel systeembeheer, maar kan wel als afzonderlijke verantwoordelijkheid worden ingericht.
Wanneer Mica jouw volledige IT-omgeving beheert, worden beveiligingsmaatregelen direct verbonden aan werkplekken, servers, Microsoft 365, netwerk, support en back-up. Heb je een interne IT-medewerker of een andere beheerpartij, dan kan Mica een duidelijk afgebakend deel van de beveiliging verzorgen.
De verschillende Mica-diensten hebben ieder hun eigen rol:
- Systeembeheer omvat het dagelijkse beheer van de complete IT-omgeving.
- Microsoft 365-beheer richt zich op e-mail, bestanden, samenwerking, accounts en beveiliging binnen Microsoft 365.
- De Moderne Werkplek brengt apparaat, account, Microsoft 365, beveiliging en support rond de medewerker samen.
- Microsoft Intune beheert apparaten, instellingen, applicaties en apparaatstatus.
- Microsoft 365-back-up biedt een afzonderlijke herstelroute buiten Microsoft 365.
- Applicatiebeheer richt zich op de werking en ondersteuning van bedrijfsspecifieke applicaties en processen.
Cybersecurity verbindt de beveiligingsonderdelen van deze diensten met elkaar.
Wat beheert en controleert Mica dagelijks?
Dat hangt af van de afgesproken scope. Denk onder andere aan accounts, beheerdersrechten, apparaatstatus, endpointbeveiliging, updates, e-mailbeveiliging, back-uptaken en relevante beveiligingsmeldingen.
Mica verwerkt daarnaast wijzigingen, ondersteunt bij onboarding en offboarding, volgt incidenten op en adviseert wanneer nieuwe risico’s of technische mogelijkheden ontstaan. In het beheerplan staat precies welke onderdelen worden bewaakt, hoe meldingen worden behandeld en welke uitzonderingen gelden.
Wat kan Microsoft 365 Business Premium voor onze beveiliging betekenen?
Microsoft 365 Business Premium bevat een sterke basis voor organisaties tot 300 gebruikers. Onder andere Microsoft Entra ID P1, Microsoft Intune Plan 1, Microsoft Defender for Business en Microsoft Defender for Office 365 Plan 1 zijn inbegrepen.
Daarmee kunnen organisaties onder meer accounts en toegang beveiligen, apparaten beheren, endpoints beschermen en aanvullende e-mailbeveiliging toepassen.
Een licentie zorgt alleen niet automatisch voor een veilige omgeving. De functies moeten worden ontworpen, ingericht, getest, onderhouden en opgevolgd. Mica beoordeelt welke mogelijkheden passen bij jouw organisatie en wanneer aanvullende Microsoft-licenties of andere beveiligingsdiensten nodig zijn.
Wordt onze IT-omgeving 24 uur per dag gemonitord?
Veel technische controles en beveiligingsproducten verzamelen en beoordelen continu signalen. Ook kunnen bepaalde dreigingen automatisch worden geblokkeerd of beperkt.
Dat is niet hetzelfde als een engineer die dag en nacht handmatig naar een dashboard kijkt. Mica beoordeelt en behandelt meldingen volgens de afgesproken servicevensters, prioriteiten en responstijden.
Voor bedrijfskritische omgevingen kunnen aanvullende afspraken worden gemaakt over bereikbaarheid en escalatie buiten de reguliere openingstijden. In het voorstel staat altijd expliciet wat wel en niet onder de monitoring en incidentopvolging valt.
Wat gebeurt er wanneer een beveiligingsincident wordt ontdekt?
Eerst wordt beoordeeld of de melding daadwerkelijk een incident is en welke accounts, apparaten, gegevens of systemen mogelijk betrokken zijn.
Daarna worden passende maatregelen genomen om verdere schade te beperken. Afhankelijk van het incident en het afgesproken mandaat kan dat bijvoorbeeld betekenen dat een account wordt geblokkeerd, actieve sessies worden beëindigd, een apparaat wordt geïsoleerd of toegang tijdelijk wordt beperkt.
Vervolgens onderzoeken we de vermoedelijke oorzaak, ondersteunen we bij herstel en verbeteren we de beveiliging waar nodig. Wanneer specialistisch forensisch onderzoek, juridische ondersteuning, een verzekeraar of een melding bij een toezichthouder nodig is, stemmen we dit af met de organisatie en de betrokken specialisten.
Welke beveiligingsonderdelen zijn standaard en welke aanvullend?
Dat hangt samen met de gekozen Mica-dienstverlening. Binnen volledig systeembeheer of een beheerde Moderne Werkplek zijn accountbeheer, MFA, updates, endpointbeveiliging, monitoring en back-upcontroles doorgaans onderdeel van de beheerde basis.
Onderdelen zoals een uitgebreide Intune-inrichting, Conditional Access, aanvullende Defender-functionaliteit, een onafhankelijke Microsoft 365-back-up, phishingsimulaties, geavanceerde loganalyse en bereikbaarheid buiten reguliere uren worden opgenomen wanneer de risico’s en gewenste dienstverlening daarom vragen.
In ieder voorstel benoemen we afzonderlijk:
- wat inbegrepen is;
- welke licenties nodig zijn;
- welke onderdelen optioneel zijn;
- welke taken bij Mica liggen;
- welke taken bij jouw organisatie of andere leveranciers blijven.
Welke verantwoordelijkheid houdt onze organisatie zelf?
Cybersecurity kan nooit volledig bij een externe IT-partner worden neergelegd. De organisatie blijft verantwoordelijk voor keuzes over bedrijfsrisico’s, gegevens, medewerkers, leveranciers en de gewenste balans tussen veiligheid en werkbaarheid.
Daarom vragen we onder meer om een vaste contactpersoon, tijdige informatie over in- en uitdiensttreding en snelle melding van verdachte situaties. Ook spreken we vooraf af wie beslissingen mag nemen wanneer een beveiligingsmaatregel gevolgen heeft voor de bedrijfsvoering.
Mica kan de technische beveiliging volledig beheren of samenwerken met een interne IT-medewerker, securityverantwoordelijke, privacyfunctionaris of externe adviseur.
Helpt Mica ook bij de AVG, Cyberbeveiligingswet, NIS2 of ISO 27001?
Mica kan helpen om technische en organisatorische beveiligingsmaatregelen in te richten, te beheren en aantoonbaar te maken. Denk aan toegangsbeheer, logging, patchbeleid, back-up, incidentprocedures, leveranciersrechten en periodieke rapportages.
Dat kan ondersteuning bieden bij klantvragen, cyberverzekeringen, audits, de AVG, ISO-trajecten en verplichtingen die voortkomen uit de Cyberbeveiligingswet.
Mica is geen juridische adviseur of certificerende instelling en garandeert niet dat een organisatie door het afnemen van een IT-dienst automatisch aan iedere norm of wet voldoet. Waar nodig werken we samen met de eigen adviseur, auditor, jurist of privacyfunctionaris van de organisatie.
Wat kost cybersecurity door Mica IT?
De kosten hangen af van het aantal gebruikers, apparaten, servers en locaties, de huidige inrichting, beschikbare Microsoft-licenties, gewenste monitoring, back-up, awareness en afspraken over incidentopvolging.
Een voorstel bestaat doorgaans uit:
- eventuele eenmalige kosten voor inventarisatie en verbeteringen;
- benodigde Microsoft- en beveiligingslicenties;
- een vast maandbedrag voor beheer en monitoring;
- eventuele aanvullende diensten of afspraken buiten reguliere uren.
Na de inventarisatie ontvang je een transparant voorstel waarin scope, verantwoordelijkheden, uitzonderingen en kosten afzonderlijk zijn benoemd.
