NIS2-CheckKontakt

Implementierung und Partnerschaften

Wir bauen und betreiben Ihre Sicherheitsplattform

Wir planen, implementieren und migrieren Sicherheits- und Infrastrukturlösungen von Microsoft, Google, Cisco, Fortinet, Check Point und IBM. Nach der Inbetriebnahme können wir den täglichen Betrieb, das Monitoring, Updates, den Lizenzabgleich und die Berichte weiter übernehmen. Vorab vereinbaren wir, was in das Projekt fällt und welche Arbeiten danach nötig bleiben.

Wir implementieren und betreiben Lösungen der Hersteller, die Sie bereits nutzen.

MicrosoftGoogleCiscoFortinetCheck PointIBM

Nach der Übergabe

Betrieb nach der Übergabe

Eine Sicherheitsplattform verändert sich nach der Inbetriebnahme weiter. Neue Geräte, Nutzer und Standorte müssen aufgenommen werden. Befristete Ausnahmen müssen geprüft werden, und Versionen, Lizenzen und Erkennungsregeln müssen aktuell gehalten werden.

Neue Systeme müssen angebunden werden

Neue Notebooks, Server, Konten und Standorte fallen erst unter den Schutz, wenn sie in die Plattform aufgenommen sind. Wir prüfen deshalb regelmäßig, ob der erfasste Bestand dem tatsächlichen Bestand entspricht.

Befristete Ausnahmen müssen beendet werden

Befristete Firewall-Regeln, Zugriffsrechte und Abweichungen von Richtlinien bleiben mitunter länger aktiv als vorgesehen. Wir halten Grund, Verantwortlichen und Enddatum fest und prüfen, ob die Ausnahme noch nötig ist.

Erkennungsregeln müssen nachjustiert werden

Eine große Zahl unbrauchbarer Meldungen erschwert die Beurteilung. Erkennungsregeln und Schwellenwerte werden deshalb nach der Inbetriebnahme anhand der normalen Nutzung und der Erfahrungen aus Vorfällen angepasst.

Lizenzen müssen zur Nutzung passen

Wir prüfen, ob Lizenzen noch den richtigen Nutzern und Systemen zugewiesen sind und ob bezahlte Funktionen tatsächlich eingerichtet wurden.

Versionen und Anbindungen müssen gepflegt werden

Firewalls, Agenten, Konnektoren und Identitätskomponenten verändern sich jeweils im eigenen Takt. Wir planen Updates, testen wesentliche Änderungen und prüfen, ob die Anbindungen weiter funktionieren.

Die Leistung muss dokumentiert werden

Berichte über Abdeckung, Änderungen, Updates, Vorfälle und Kontrollen entstehen während des Betriebs. Die Arbeitsweise der Plattform muss dadurch nicht im Nachhinein rekonstruiert werden.

Deshalb legen wir vorab fest, wer nach der Implementierung für täglichen Betrieb, Änderungen, Updates, Monitoring und Berichte verantwortlich ist.

Wie ein Rollout abläuft

Fünf Phasen

Das Vorgehen ist vergleichbar, ob wir eine Firewall-Landschaft migrieren, auf Entra ID umstellen oder Logquellen an ein SIEM anbinden. Umfang und Laufzeit unterscheiden sich je Umgebung.

01

Design

Wir erfassen die bestehende Umgebung, darunter Identitätsquellen, Standorte, Leitungen, Lizenzen, Systeme und bekannte Ausnahmen. Das Design beruht auf der tatsächlichen Einrichtung. Unterschiede zwischen der vorhandenen Dokumentation und der aktuellen Lage halten wir fest.

02

Test in Ihrer eigenen Umgebung

Wo es sinnvoll ist, testen wir die Plattform auf einem begrenzten Teil Ihrer eigenen Umgebung. So zeigt sich, wie die Lösung mit vorhandenen Identitäten, dem Netzwerkverkehr, den Anwendungen und den Betriebsprozessen zusammenwirkt. Die Ergebnisse fließen in das Design und in das endgültige Angebot ein.

03

Angebot

Sie erhalten ein Angebot mit Umfang, Lizenzen, Hardware, Migrationsfenstern, Zeitplan, Betriebsvereinbarungen, Verantwortlichkeiten und Annahmen. Teile, die sich erst nach weiterer Untersuchung kalkulieren lassen, benennen wir als solche.

04

Implementierung und Integration

Wir führen die Migration in beherrschbaren Schritten durch. Für jeden Schritt halten wir fest, wie wir zurückgehen können, wenn ein Problem auftritt. Die Plattform wird an die bestehende Identitätsumgebung, den Service Desk, das Ticketing und das Monitoring angebunden, soweit das in den Umfang fällt.

05

Betrieb und Monitoring

Nach der Inbetriebnahme übernehmen wir das vereinbarte Monitoring, die Feinjustierung, Updates, die Versionspflege, den Lizenzabgleich und die Berichte. Wo SOC-Monitoring zum Auftrag gehört, binden wir die Plattform während der Implementierung daran an.

Ein verbindlicher Zeitplan ist erst möglich, wenn die Umgebung und ihre Abhängigkeiten bewertet sind. Die erwartete Laufzeit steht im Angebot.

Umfang

Was wir für Sie aufbauen

Die mittlere Spalte ist ein Projekt. Die rechte Spalte ist ein Dienst mit monatlichen Kosten. Beides wird getrennt angeboten, damit Sie sehen, welches von beiden Sie kaufen.

Plattformbereiche, Implementierungsumfang und laufender Betrieb
PlattformbereichWas wir implementierenWas wir danach betreiben
Identität und ZugriffIdentitäten in Entra ID oder Google Workspace, Multi-Faktor-Authentifizierung und Conditional Access, Privileged Access Management und ein Joiner-Mover-Leaver-Prozess, der an Ihre HR-Quelle angebunden istPrüfung der Richtlinien, Rezertifizierung der Zugriffe, Test der Break-Glass-Konten und ein Ausnahmebericht je Quartal
Endpoint und E-MailAusrollen der EDR-Agenten, gehärtete Basiskonfigurationen, Patch-Ringe, Mailfilterung und Schutz vor gefälschten AbsendernAbgleich der Agentenabdeckung mit Ihrem tatsächlichen Asset-Inventar, Patch-Management im vereinbarten Rhythmus und Feinjustierung der Erkennung
Netzwerk und PerimeterFirewalls von Fortinet und Check Point, Segmentierung, Fernzugriff, SD-WAN sowie Switching und WLAN von CiscoPrüfung des Regelwerks, aktuelle Firmware, Erneuerung der Zertifikate und ein Änderungsprozess, der festhält, warum es jede Regel gibt
Erkennung und ReaktionAnbindung an SIEM und XDR, Integration der Logquellen, Korrelationsregeln und Playbooks für die ReaktionMonitoring rund um die Uhr, Triage, Entwicklung neuer Use Cases und die zugesagte Reaktionszeit von 15 Minuten bei Alarmen hoher Priorität
Cloud und DatenplattformLanding Zones für Microsoft 365, Azure und Google Cloud, Härtung des Tenants und Data Loss PreventionErkennung von Konfigurationsabweichungen, Berichte zur sicheren Konfiguration und Prüfung neuer Tenant-Funktionen, bevor sie aktiviert werden
Backup und KontinuitätUnveränderbare Backups, also Backups, die nicht geändert oder gelöscht werden können, Replikation sowie eine dokumentierte Wiederherstellungszeit und ein dokumentierter Wiederherstellungspunkt je SystemWiederherstellungstests nach Plan statt auf Zuruf, Failover-Übungen und Prüfung der Aufbewahrungsfristen
Lizenzen und BeschaffungHardware, Lizenzen und Abonnements zu Partnerkonditionen, oder dieselbe Arbeit innerhalb eines Vertrags, den Sie bereits haltenEin Verlängerungskalender, Abgleich der Lizenzen mit der tatsächlichen Nutzung und Anpassung der Mengen zu jedem Verlängerungstermin

Die Herstellerpartnerschaften liegen innerhalb unserer Unternehmensgruppe. Auf Anfrage nennen wir, welche Gesellschaft die Partnerschaft und die jeweilige Zertifizierung hält.

Wie Sie es beauftragen

Ihre Vertragsform

Die Wahl bestimmt, wer nach der Übergabe für den Betrieb der Plattform verantwortlich ist. Das halten wir vorab fest.

Projekt mit Übergabe
  • Umfang bei Vertragsschluss fixiert, gegen die erfasste IT-Landschaft
  • Erfolg gemessen an dem Tag, an dem der letzte Nutzer migriert ist
  • Ihr Team übernimmt Konsole, Richtlinien und offene Punkte ab Tag eins
  • Alles, was später auffällt, wird ein Change Request oder ein internes Ticket

Diese Form passt, wenn es intern eine klar benannte verantwortliche Person gibt, die genügend Zeit und Wissen für den Betrieb der Plattform hat.

Projekt mit laufendem Betrieb
  • Dasselbe Design, dieselbe Migration, derselbe Termin der Inbetriebnahme
  • Feinjustierung, Versionswechsel und Lizenzabgleich bleiben bei uns
  • Abdeckung, Ausnahmen und Lizenznutzung in festem Rhythmus berichtet
  • Die Techniker, die es gebaut haben, erreichen Sie auch in Monat neun

Diese Form bringt monatliche Betriebskosten mit sich und passt, wenn Ihr eigenes Team diese Arbeiten nicht dauerhaft leisten kann.

Übergabe

Ihr Betriebsmodell

Das sind Vertragsformen und keine Produktstufen. Der Unterschied liegt in der Kapazität, die in Ihrem eigenen Team verfügbar ist. Ein späterer Wechsel ist eine Frage des Umfangs, keine Migration.

01

Vollständige Übergabe an Ihr Team

Wir implementieren und dokumentieren die Plattform, schulen die benannten Administratoren und übergeben den Betrieb vollständig. Sie erhalten die Handbücher, die Designentscheidungen und die Erläuterung der Konfiguration.

Diese Form verlangt eine benannte verantwortliche Person mit genügend Zeit und Wissen, damit die Plattform nicht stillsteht, wenn eine einzelne Person geht.

02

Gemeinsamer Betrieb

Ihr Team führt die täglichen Arbeiten aus. Wir übernehmen vereinbarte Spezialaufgaben, große Änderungen, Versionswechsel, Eskalationen und regelmäßige Kontrollen.

Die Aufgabenteilung wird schriftlich festgehalten. Ist sie unscharf, nimmt jede Seite an, die andere schaue hin.

03

Vollständig von uns betrieben

Wir führen den täglichen Betrieb unter einem SLA und in einem vereinbarten Berichtsrhythmus aus. Wo SOC-Monitoring zum Auftrag gehört, wird die Plattform daran angebunden.

Ihre Organisation bleibt für unternehmerische Entscheidungen und die Freigabe wesentlicher Änderungen verantwortlich. Diese Form bringt monatliche Kosten mit sich.

Wir beraten, welches Modell zu Ihrer Organisation passt. Vollständiger Betrieb durch uns ist nicht in jeder Lage nötig.

Lieferkette

Für Ihre Lieferantenbewertung

Artikel 21 Absatz 2 Buchstabe d der NIS2-Richtlinie macht eine Einrichtung im Anwendungsbereich für die Sicherheit ihrer direkten Lieferanten verantwortlich. Als Implementierungs- oder Betriebsdienstleister können wir Zugriff auf wichtige Systeme haben. Deshalb liefern wir zu Beginn die Informationen, die Sie für Ihre Lieferantenbewertung brauchen.

Was eine Lieferantenbewertung über uns fragt und was wir dazu herausgeben
Was Sie bewerten müssenWas wir Ihnen geben
Zertifizierte ManagementsystemeDie ISO-Zertifikate, unter denen die Leistungserbringung arbeitet, also ISO 9001, ISO/IEC 20000-1, ISO 27001 und ISO 27701, jeweils mit Geltungsbereich und der zertifizierten Gesellschaft, damit ein Einkäufer sie prüfen kann, statt sie zu glauben.
Wo die Arbeit stattfindet und wer sie machtKundenkontakt aus Amsterdam, Engineering und Monitoring aus unseren Delivery Centern in Sofia, Varna und Stara Zagora. Alles innerhalb der Europäischen Union, unter einem Managementsystem, mit namentlich benannten Technikern für Ihr Konto.
Zugriffe und BerechtigungenWelche Konten wir in Ihrer Umgebung halten, mit welcher Berechtigungsstufe, wie jedes davon genehmigt und überprüft wird und wie es an dem Tag entfernt wird, an dem einer unserer Techniker Ihr Konto verlässt.
Datenstandort und UnterauftragsverarbeiterWo Ihre Konfigurationsdaten und Ihre Logs gespeichert und verarbeitet werden, eine Liste jedes beteiligten Unterauftragsverarbeiters und der Auftragsverarbeitungsvertrag, der das abdeckt.
Meldung von SicherheitsvorfällenEine schriftliche Zusage, wie schnell wir Sie informieren, wenn etwas auf unserer Seite Ihre Umgebung berührt, gemessen in Stunden und nicht vertagt auf das nächste Service-Review.
Kontinuität der ZusammenarbeitEin namentlich benannter leitender Techniker und eine benannte Vertretung, Handbücher, die in Ihrer Umgebung ebenso liegen wie in unserer, und Ausstiegsbedingungen, die festhalten, was Sie zurückbekommen und in welchem Format.
Unterstützung bei Fragebögen und AuditsVorbereitete Antworten auf die gängigen Sicherheitsfragebögen und jemanden, der mit dem Prüfer Ihres Kunden ins Gespräch geht, statt ein Dokument zu schicken und zu hoffen.

Wo ein Zertifikat oder eine Partnerschaft bei unserer Muttergesellschaft liegt und nicht bei der Think Smart Europe B.V., steht das so dabei. Eine Lieferantenbewertung scheitert schneller an einer übertriebenen Angabe als an einer fehlenden Antwort.

Häufige Fragen

Häufige Fragen

Können Sie etwas implementieren, das wir bereits gekauft haben?

Ja, und das ist ein häufiger Ausgangspunkt. Lizenzen werden in einer Vertragsverhandlung gekauft und liegen danach ein Jahr ungenutzt.

Eine Warnung. Ihre Lizenz enthält nicht immer die Funktion, die das Design braucht. Conditional Access, Data Loss Prevention und Advanced Hunting liegen alle drei über der Stufe, auf der Organisationen sich vermuten. Wir prüfen das im Design und sagen es vor dem Angebot, auch wenn das heißt, dass es den günstigen Weg nicht gibt.

Wir haben bereits einen IT-Partner. Ersetzt das ihn?

Meistens nicht. Ihr bisheriger Dienstleister behält Arbeitsplatz und Service Desk, und wir implementieren und betreiben daneben die Sicherheitsplattform.

Die Grenze gehört auf Papier. Wer hält administrative Zugriffe, wer genehmigt eine Änderung an einer Firewall-Regel oder an einer Conditional-Access-Richtlinie, und wer wird um zwei Uhr nachts angerufen. Wo das schiefgeht, hat niemand die Lücke zwischen zwei Verträgen verantwortet.

Warum arbeiten die Techniker aus Bulgarien?

Bulgarien ist Mitgliedstaat der Europäischen Union. Unsere Delivery Center in Sofia, Varna und Stara Zagora fallen unter die genannten Managementsysteme innerhalb der Gruppe. Der Zeitunterschied zu Amsterdam beträgt eine Stunde.

Verlangt Ihre Einkaufsrichtlinie, dass alle administrativen Zugriffe ausschließlich bei Beschäftigten in den Niederlanden liegen, passt unsere Dienstleistung nicht zu dieser Anforderung. Das stellen wir lieber im ersten Gespräch fest.

Think Smart Europe ist neu. Wer macht die Arbeit tatsächlich?

Think Smart Europe B.V. entstand als Joint Venture niederländischer Gründer mit Think Smart in Bulgarien. Die bulgarische Organisation ist seit dem 19. Dezember 2019 registriert und hält die ISO-Zertifizierungen, die Herstellerpartnerschaften und die technische Tiefe.

Das niederländische Unternehmen ist also neu, die Organisation, die liefert, nicht. Das gehört auf die Website und nicht in ein Handelsregister, das Sie während eines Einkaufsverfahrens durchsuchen.

Liefern Sie auch Hardware und Lizenzen?

Ja. Hardware, Lizenzen und Abonnements können über denselben Vertrag geliefert werden wie die Implementierung.

Ist Ihr bestehender Vertrag günstiger oder praktischer, können wir die Implementierung innerhalb dieses Vertrags ausführen. Hält Ihr Konzernvertrag etwas bereits zum gleichen Preis, bringt ein Wechsel nur Papierarbeit.

Wie lange dauert eine Implementierung?

Das hängt an der IT-Landschaft und nicht an der Plattform.

Ausschlaggebend sind die Zahl der Standorte und Identitätsquellen, die Qualität der Dokumentation, bestehende Ausnahmen, alte Anbindungen und wie viel Veränderung die Organisation verkraftet. Der Zeitplan steht im Angebot, nach dem Design und einem etwaigen Test.

Besprechen Sie Ihre Plattform mit uns

Im Gespräch erfassen wir, welche Plattform Sie implementieren wollen, welche Systeme bereits vorhanden sind und welche Abhängigkeiten zuerst untersucht werden müssen. Danach erhalten Sie ein Angebot, in dem Umfang, Vorgehen, Zeitplan, Verantwortlichkeiten und Kosten ausgearbeitet sind.

Cyber-Notfall