Belangrijke Microsoft 365-controls

Global Administrator en least privilege

Beperk globale beheerders en gebruik rollen die passen bij taken.

MFA en Conditional Access

Blokkeer risicovolle aanmeldingen en legacy authentication waar mogelijk.

Microsoft Entra ID

Controleer identiteiten, gastgebruikers, apps en periodieke toegangsreviews.

Exchange, SharePoint, OneDrive en Teams

Beperk externe samenwerking, deelinstellingen en mailboxrisico’s bewust.

Defender, Intune en BitLocker

Gebruik endpointbeveiliging, apparaatcompliance en schijfversleuteling waar passend.

Logging, audit en retentie

Zet auditlogs, retentie en rapportage zo in dat bewijs beschikbaar blijft.

E-mail, back-up en offboarding

SPF, DKIM en DMARC beperken misbruik van e-maildomeinen. Back-up buiten Microsoft 365, patchmanagement en offboarding zijn nodig om afhankelijkheid en herstel aantoonbaar te beheersen.

Beschikbare functies hangen af van de gebruikte Microsoft 365- en Entra-licenties.

Bewijsvoering

Bewijs bestaat uit configuratie-export, toegangsreviews, Defender- en Intune-rapportage, hersteltesten, auditlogs en besluiten over risicoacceptatie.

Veelgestelde vragen

Sinds wanneer geldt de Cyberbeveiligingswet?

De Cyberbeveiligingswet geldt sinds 15 augustus 2026. De wet implementeert NIS2 in Nederland.

Valt ieder MKB-bedrijf onder NIS2?

Nee. Of een organisatie formeel onder de wet valt, hangt onder andere af van sector, omvang, activiteiten en positie in de keten.

Is multifactor-authenticatie voldoende?

Nee. MFA beperkt accountmisbruik, maar vervangt geen risicobeoordeling, logging, back-up, incidentrespons, leveranciersbeheer en documentatie.

Is Vantora juridisch adviseur?

Nee. Vantora geeft praktische cybersecuritybegeleiding. De exacte juridische kwalificatie moet per organisatie worden beoordeeld.

Is Microsoft 365 automatisch NIS2-compliant?

Nee. Microsoft 365 biedt functies, maar compliance hangt af van licenties, configuratie, processen, controle en bewijsvoering.

Gerelateerde pagina's