NIS2-CheckKontakt

Technologiepartner

Die Plattformen, die wir betreiben

Wir arbeiten mit Lösungen von Microsoft, Google, Cisco, Fortinet, Check Point und IBM. Die zugehörigen Partnerbeziehungen liegen bei unserer Muttergesellschaft in Bulgarien. Wir sind an keinen einzelnen Hersteller exklusiv gebunden und beraten zuerst auf Grundlage Ihrer bestehenden Umgebung und Ihrer Anforderungen.

Die Plattformen, die wir implementieren und betreiben

MicrosoftGoogleCiscoFortinetCheck PointIBM

Was eine Partnerschaft verändert

Was Ihnen eine Partnerschaft bringt

Eine Partnerbeziehung bringt vier konkrete Dinge, in der Reihenfolge, in der sie meistens zählen.

Zertifizierte Engineers

Für die betreffenden Plattformen können wir Engineers einsetzen, die die einschlägigen Schulungen und Prüfungen des Herstellers absolviert haben. Wir sagen vorab, wer an Ihrer Umgebung arbeitet und welche einschlägigen Kenntnisse oder Zertifizierungen vorliegen.

Ein zusätzlicher Eskalationsweg

Liegt ein Problem im Produkt selbst, können wir es über die Partnerkanäle des Herstellers eskalieren. Die Koordination bleibt dabei bei uns, damit Sie nicht selbst zwischen Lieferanten vermitteln müssen.

Technische Informationen und Unterstützung

Partnerkanäle können Zugang zu technischer Dokumentation, Sicherheitsinformationen, Updates und Unterstützung geben. Welche Informationen verfügbar sind und wann, unterscheidet sich je Hersteller und Partnerprogramm.

Lieferung von Lizenzen

Wir können Lizenzen über die Partnerbeziehung liefern und die Nutzung regelmäßig prüfen. So bleiben Anzahl und Art näher an der tatsächlichen Umgebung.

Aktuelle Partnerstufen veröffentlichen wir auf dieser Seite nicht. Auf Anfrage nennen wir den offiziellen Status und die juristische Person, auf die er läuft, und das ist eine bessere Antwort als ein Logo.

Wem diese Partnerschaften gehören

Auf wessen Namen die Partnerschaften laufen

Die Herstellerbeziehungen, die zertifizierten Engineers und die zertifizierten Managementsysteme liegen bei Think Smart EOOD in Bulgarien. Diese Organisation ist seit Dezember 2019 eingetragen.

Think Smart Europe B.V. ist der niederländische Vertragspartner. Die technische Erbringung übernehmen die Teams in Sofia, Varna und Stara Zagora, und was Sie kaufen, wird unter den zertifizierten Managementsystemen der Muttergesellschaft geliefert.

Wir behaupten keinen Partnerstatus und keine Zertifizierung im Namen von Think Smart Europe B.V., wenn beides formal bei der bulgarischen Organisation liegt. Für Ausschreibungen und Lieferantenbewertungen liefern wir die aktuellen Dokumente und benennen die richtige juristische Person.

Sofia, Varna und Stara Zagora liegen innerhalb der Europäischen Union. Es gilt dasselbe Datenschutzregime, es gelten dieselben Managementsysteme und dieselben Zertifizierungsstellen, die Ihr Einkauf bereits kennt. Das ist eine Angabe, die Sie in einem Register prüfen können, statt sie uns zu glauben.

Eingetragen seit 2019Think Smart EOOD in Sofia, im bulgarischen Handelsregister unter EIK 205946661.
Leistungserbringung in der Europäischen UnionSofia, Varna und Stara Zagora, unter demselben DSGVO-Regime und denselben Managementsystemen wie Amsterdam.
Ein verantwortlicher Partner, ein VertragSie unterschreiben mit der niederländischen Gesellschaft und eskalieren an eine benannte Person hier, unabhängig davon, welches Team die Arbeit macht.

Unabhängigkeit

So wählen wir eine Plattform

Wir sind an keinen der genannten Hersteller exklusiv gebunden. Das sind unsere Arbeitsregeln.

  • Jede Empfehlung nennt die Alternative. Wenn wir eine Plattform empfehlen, halten wir auch fest, welche Alternativen geprüft wurden, was diese gekostet hätten und warum sie weniger gut passen.
  • Die Partnerschaft steht im Dokument. Eine bestehende kommerzielle Beziehung zum empfohlenen Hersteller wird in der Empfehlung selbst genannt und kommt nicht erst im Gespräch danach zur Sprache.
  • Wir betreiben auch eine Plattform, die wir nicht gewählt haben. Wir können eine Plattform betreiben, die eine andere Partei ausgewählt oder implementiert hat. Ein Austausch ist keine Bedingung für unsere Leistung.
  • Wir sagen es, wenn Ersetzen günstiger ist. Manchmal ist ein Austausch günstiger oder besser beherrschbar als der Weiterbetrieb einer bestehenden Lösung. In diesem Fall belegen wir das mit den erwarteten Implementierungs- und Betriebskosten.

Unser SOC ist mit einigen Plattformen umfassender integriert als mit anderen. Eine Plattform, die wir in anderen Umgebungen ohnehin betreiben, ist schneller angebunden. Eine weniger bekannte Lösung kann mehr Zeit kosten, bis sie angebunden ist und bis gute Erkennungsregeln und Berichte aufgebaut sind.

Diesen Unterschied besprechen wir, bevor Sie sich entscheiden, und nicht drei Monate später auf einer Rechnung. Wir betreiben weiterhin die Plattform, die Sie wollen. Es dauert nur länger, bis das Berichtswesen dieselbe Qualität erreicht.

Plattform für Plattform

Unsere Rolle je Plattform

Welche Arbeiten relevant sind, hängt von den Plattformen ab, die Sie einsetzen. Gehört eine Plattform nicht zu Ihrer Umgebung, gilt die Zeile für Sie nicht, und eine kürzere Liste ist im Betrieb meist die günstigere.

Herstellerpartnerschaften, die Arbeit auf jeder Plattform und was sie für einen Kunden ändert
HerstellerWas wir damit machenWas ein Kunde davon hat
MicrosoftIdentität, Endpoint und Cloud. Entra ID und Conditional Access, Geräteverwaltung mit Intune, Defender for Endpoint und die Mail-Sicherheit von Microsoft 365.Eine Identitäts- und Gerätelandschaft mit Richtlinien, die aufgeschrieben sind, und ein Defender-Signal, das in unserem SOC ankommt statt in einer Konsole, die niemand öffnet.
GoogleWorkspace und Google Cloud. Tenant-Administration, eine gehärtete Basiskonfiguration, Verwaltung von ChromeOS und Chrome Enterprise.Ein Workspace-Tenant, der nach einer dokumentierten Basiskonfiguration eingerichtet ist statt in den Standardwerten zu bleiben, mit einem Admin-Audit-Log, das tatsächlich überwacht wird.
CiscoNetzwerk und sicherer Zugang. Switching, Routing, WLAN, Remote-Zugang und Netzwerksegmentierung.Ein Netzwerk mit einem Verantwortlichen, einem Änderungsprozess und Logs, die dort ankommen, wo sie gelesen werden.
FortinetPerimeter und Konnektivität. FortiGate-Firewalls, Segmentierung zwischen Standorten und SD-WAN über die Standorte hinweg.Ein Firewall-Regelwerk, das nach Plan überprüft wird statt einfach anzuwachsen, und eine Verkehrsprotokollierung, die im SIEM ankommt.
Check PointBedrohungsabwehr am Perimeter und auf E-Mail, mit zentraler Richtlinienverwaltung über alle Standorte.Ein Regelwerk über alle Standorte hinweg, Änderungen, die bei der Umsetzung erfasst werden, und Mail-Bedrohungen, die gestoppt werden, bevor ein Postfach sie sieht.
IBMEnterprise-Sicherheitssoftware und -Infrastruktur, einschließlich SIEM-Plattformen in IT-Landschaften, die sie bereits betreiben.Kontinuität für eine Plattform, die bereits fest verankert ist, ohne eine Migration, um die Sie nicht gebeten haben.

Bei sich überschneidenden Lösungen legen wir vorab schriftlich dar, welche Wahl unserer Ansicht nach am besten passt und warum, bevor etwas gekauft wird.

Was Implementierungspartner hier bedeutet

Implementierung und Betrieb aus einer Hand

Eine Plattform muss nach der Implementierung aktualisiert, abgestimmt und kontrolliert werden. Vorübergehende Ausnahmen, Änderungen bei Lizenzen und neue Nutzer oder Systeme brauchen dauerhaft Aufmerksamkeit.

Ein Implementierungsprojekt endet üblicherweise beim Go-live. Die Plattform ist installiert, die Richtlinien stehen auf einem vernünftigen Standard, die Dokumentation ist übergeben, das Team ist weg. Ein halbes Jahr später ist das Regelwerk gewachsen, die Ausnahmen sind nicht dokumentiert und niemand hat auf die Alarme geschaut.

Wir können deshalb sowohl Design und Implementierung als auch den anschließenden Betrieb übernehmen. Dieser Betrieb kann aus Richtlinienänderungen, Updates, Tuning, Eskalationen beim Hersteller und regelmäßigen Berichten bestehen.

Sie können auch nur die Implementierung beauftragen. In diesem Fall übergeben wir die Konfiguration, die Dokumentation und die offenen Betriebspunkte an Ihr eigenes Team oder Ihren Dienstleister.

EntwerfenWir halten die funktionalen, technischen und sicherheitsbezogenen Anforderungen fest, bevor Lizenzen oder Geräte bestellt werden.
ImplementierenWir führen Migration, Integration und Inbetriebnahme nach einem vereinbarten Plan und einer vereinbarten Aufgabenteilung durch.
BetreibenWir übernehmen die vereinbarten Änderungen, Updates, das Tuning und die Eskalationen, solange Sie die Plattform nutzen.
BerichtenSie erhalten Informationen zur Funktionsweise, zu den Änderungen, den Vorfällen und den offenen Risiken, in einer Form, die auch für Geschäftsleitung, Prüfer und Kunden nutzbar ist.

Lieferkettensicherheit

Für Ihre Lieferantenbewertung

Artikel 21 Absatz 2 Buchstabe d macht eine Organisation im Anwendungsbereich für die Sicherheit ihrer direkten Lieferanten verantwortlich. Wenn Sie unsere Leistungen beziehen, werden wir Teil Ihrer Lieferkette. Deshalb halten wir Informationen zu unserer eigenen Sicherheit und Leistungserbringung bereit.

Unter anderem die folgenden Dokumente und Angaben können Sie anfordern.

  • Die Managementsysteme. Die Zertifikate nach ISO 9001, ISO/IEC 20000-1, ISO 27001 und ISO 27701 mit dem beschriebenen Geltungsbereich, der Zertifizierungsstelle und der zertifizierten juristischen Person, damit Ihr Einkauf sie im Register prüfen kann, statt einer Zeile auf einer Website zu glauben.
  • Die Verarbeitung. Der Auftragsverarbeitungsvertrag, die betroffenen Unterauftragsverarbeiter und die Verarbeitungsorte. Diese liegen alle innerhalb der Europäischen Union.
  • Der Zugang. Die Prozesse für das Beantragen, Erteilen, Überprüfen und Entziehen administrativer Zugriffe.
  • Die Vorfälle. Unser Notfallplan, die Ansprechpartner, der Eskalationsweg und die Vereinbarungen zu Meldungen.
  • Die Kontinuität. Die Vereinbarungen zu Backup, Wiederherstellung, Verfügbarkeit und Beendigung.
  • Das Ende der Leistung. Übergabe, Export, Aufbewahrungsfristen und Bestätigung der Löschung.

Bei Fragen, die speziell Ihre eigene Umgebung betreffen, geben wir an, welche Nachweise Ihre Organisation oder ein anderer Dienstleister liefern muss. Uns zu prüfen sollte einen Nachmittag kosten, und dieser Nachmittag sollte mit Lesen gefüllt sein und nicht mit Hinterhertelefonieren.

Besprechen Sie Ihre technische Umgebung

Wir erfassen, welche Plattformen Sie einsetzen, wer sie betreibt und welche Teile unzureichend gepflegt oder überwacht werden. Danach sagen wir, was Sie behalten können, was zusammengelegt werden kann und wo zusätzlicher Betrieb nötig ist.

Cyber-Notfall