Eigen tool · onderdeel van IGJ-klaar en Compliance-as-a-Service

De Bewijsautomaat: elke maand zwart-op-wit

Wij laten maandelijks zwart-op-wit zien dat uw maatregelen werken. Bewijs voor de IGJ, de auditor en uw bestuur, automatisch uit uw Microsoft 365-omgeving.

  • Alleen-lezen toegang
  • Gekoppeld aan NEN 7510-2
  • Stoplichtstatus met advies

Gratis · Microsoft 365-scan

Zelf zien hoe uw Microsoft 365 ervoor staat

Met de gratis Microsoft 365-scan voert u 26 automatische controles uit op uw Microsoft 365-omgeving. Elke controle is gekoppeld aan maatregelen uit NEN 7510. U ziet de uitslag direct op het scherm en ontvangt een samenvatting per e-mail.

Een globale beheerder van uw Microsoft 365 geeft daarvoor eenmalig leestoestemming bij Microsoft. De scan laat zien hoe de instellingen van Microsoft 365 ervoor staan; het is geen volledige NEN 7510-toets.

Wat u kunt verwachten

  • 26 controles, gekoppeld aan NEN 7510-maatregelen
  • Alleen leesrechten: er wordt niets gewijzigd
  • Eenmalige toestemming door een globale beheerder
  • Uitslag direct op het scherm en per e-mail
  • Geen namen van medewerkers opgeslagen
  • De app kunt u daarna weer verwijderen

Hoe het werkt

Van instellingen naar bewijs, in drie stappen

Een maatregel die vorig jaar goed stond, kan vandaag uit staan. Een nieuwe medewerker zonder MFA, een laptop die geen updates meer krijgt: het gebeurt ongemerkt. De Bewijsautomaat kijkt elke maand opnieuw.

  1. Uitlezen, alleen-lezen

    De Bewijsautomaat leest instellingen en status uit Microsoft 365, Entra ID, Intune en Defender. Er wordt niets gewijzigd.

  2. Koppelen aan de norm

    Elke controle is gekoppeld aan de bijbehorende maatregelnummers uit NEN 7510-2, en krijgt een status: groen, oranje of rood.

  3. Rapport met advies

    U ontvangt een Bewijsrapport met per controle de gevonden waarde, de bron en een concreet advies. Wij bespreken de afwijkingen en lossen ze op.

Wat wordt gecontroleerd

Controles in het Bewijsrapport

Toegang & identiteit

  • MFA-dekking van gebruikers
  • Beheerrollen
  • Conditional Access-beleid
  • Verouderde (legacy) authenticatie
  • Gastaccounts

Apparaten

  • Apparaatcompliance
  • BitLocker / versleuteling
  • Status van Defender
  • Verouderde besturingssystemen

Logging, mail & algemeen

  • Auditlog ingeschakeld
  • Mailbeveiliging (SPF, DKIM, DMARC)
  • Microsoft Secure Score

Voorbeeld

Zo ziet een Bewijsrapport eruit

Hieronder een verkort voorbeeld. De praktijk en alle waarden zijn fictief.

Bewijsrapport september 2026
Huisartsenpraktijk De Linde (demo) · fictieve gegevens
Score 798 groen3 oranje1 rood
ControleStatusNEN 7510-2Waarde en advies
MFA geregistreerd voor alle gebruikersToegang & identiteitOranje5.17 · 8.523 van 24 gebruikers (96%). Laat de resterende gebruiker MFA registreren en dwing MFA af via Conditional Access.
Aantal beheerders beperktToegang & identiteitGroen8.22 accounts met globale beheerrechten, beide met MFA.
Conditional Access-beleid actiefToegang & identiteitGroen5.15 · 8.5Beleid voor MFA en beheerde apparaten is ingeschakeld.
Verouderde authenticatie geblokkeerdToegang & identiteitGroen8.5Legacy-authenticatie is geblokkeerd.
Gastaccounts beoordeeldToegang & identiteitOranje5.16 · 5.183 gastaccounts zonder recente aanmelding. Beoordeel of deze nog nodig zijn.
Apparaten voldoen aan beleidApparatenGroen8.118 van 18 apparaten compliant.
Schijfversleuteling actiefApparatenGroen8.1 · 8.24BitLocker actief op alle Windows-apparaten.
Endpointbeveiliging actief en actueelApparatenGroen8.7Defender actief, definities actueel.
Geen verouderde besturingssystemenApparatenRood8.81 apparaat met een Windows-versie zonder beveiligingsupdates. Vervang of upgrade dit apparaat.
Auditlog ingeschakeldLoggingGroen8.15Unified audit log staat aan.
Mailbeveiliging SPF, DKIM, DMARCE-mailOranje5.14SPF en DKIM in orde; DMARC staat nog op alleen monitoren. Stel een strenger DMARC-beleid in.
Microsoft Secure ScoreAlgemeenGroendiverseBoven de afgesproken drempel.
Score = afgerond 100 × (groen + 0,5 × oranje) ÷ (groen + oranje + rood). Controles die niet konden worden uitgelezen tellen niet mee. In dit voorbeeld: 100 × (8 + 1,5) ÷ 12 = 79.

Veiligheid van de tool zelf

Alleen-lezen, en alleen wat nodig is

De Bewijsautomaat krijgt alleen leesrechten op de instellingen die nodig zijn voor de controles. U geeft daarvoor eenmalig toestemming in uw eigen Microsoft 365-omgeving, en kunt die op elk moment weer intrekken.

Het rapport bevat instellingen en statussen van uw ICT-omgeving, geen cliënt- of patiëntgegevens.

Wie heeft er wat aan?

  • De IGJ en verzekeraars: aantoonbaar bewijs, per maand
  • De auditor: gekoppeld aan de maatregelnummers uit de norm
  • Uw bestuur: in één oogopslag waar het goed gaat en waar niet
  • Uw team: concrete acties in plaats van vage risico's

Veelgestelde vragen

Over de Bewijsautomaat

Kan ik de Bewijsautomaat los afnemen?

De Bewijsautomaat is onderdeel van IGJ-klaar en Compliance-as-a-Service. Zo zit er altijd iemand achter die de uitkomsten met u bespreekt en afwijkingen oplost.

Vervangt het Bewijsrapport een audit?

Nee. Het rapport laat zien dat technische maatregelen in Microsoft 365 werken. NEN 7510 gaat ook over beleid, processen en mensen. Het rapport is wel sterk bewijs richting een auditor of de IGJ.

Wat is het verschil met de gratis Microsoft 365-scan?

De gratis Microsoft 365-scan is een eenmalige momentopname met dezelfde 26 controles. U ziet de uitslag direct en krijgt een samenvatting per e-mail. De Bewijsautomaat meet daarna doorlopend, legt het bewijs elke maand vast en wij bespreken en verhelpen de afwijkingen met u.

Wat als wij geen Microsoft 365 gebruiken?

Dan verzamelen we het bewijs op een andere manier, bijvoorbeeld via rapportages uit uw eigen systemen en periodieke controles.

Volgende stap

Weten waar u staat?

Doe de online quickscan in ongeveer vijf minuten, laat uw Microsoft 365-omgeving gratis scannen, of plan een vrijblijvend kennismakingsgesprek. U krijgt een helder beeld van uw situatie en de belangrijkste acties.