Gratis zelftest

ICT-checklist voor het MKB: 25 punten om zelf te controleren

Loop deze punten na om te zien hoe uw ICT ervoor staat. Bij elk punt leest u in één zin waarom het ertoe doet. Uw vinkjes worden in deze browser onthouden, zodat u later verder kunt. U kunt de lijst ook afdrukken of als PDF opslaan om met collega's of uw ICT-leverancier te bespreken.

De checklist sluit aan bij de basisprincipes van het NCSC. Wilt u na deze lijst verder, dan is de CyberVeilig Check van het NCSC een goede volgende stap. Gaat u binnenkort verhuizen? Gebruik dan ook onze ICT-checklist bij verhuizing.

1. Back-up en herstel

0 van 3 afgevinkt
  • Microsoft bewaart verwijderde gegevens maar beperkt, dus een eigen back-up is uw vangnet bij per ongeluk verwijderen, een vertrokken medewerker of ransomware.

  • Ransomware probeert ook bereikbare back-ups te versleutelen; een afgescheiden kopie blijft dan bruikbaar om mee te herstellen.

  • Een back-up is pas iets waard als vaststaat dat terugzetten werkt en binnen een tijd lukt die uw bedrijf kan missen.

Meer hierover: Back-up en disaster recovery

2. Updates en patches

0 van 3 afgevinkt
  • Aanvallers maken graag gebruik van bekende lekken waarvoor de fabrikant al een update heeft uitgebracht.

  • Een volledig bijgewerkt besturingssysteem helpt weinig als een verouderd programma er alsnog een deur openzet.

  • Netwerkapparatuur hangt vaak direct aan internet en wordt na installatie jarenlang vergeten.

Meer hierover: ICT-beheer (patchmanagement)

3. Accounts, wachtwoorden en MFA

0 van 4 afgevinkt
  • Met alleen een buitgemaakt wachtwoord komt een aanvaller dan niet binnen.

  • Met persoonlijke accounts ziet u wie wat heeft gedaan en kunt u toegang per persoon intrekken.

  • Als een andere website wordt gehackt, proberen criminelen dezelfde combinatie van e-mailadres en wachtwoord ook op uw zakelijke accounts.

  • Vergeten accounts en overbodige beheerrechten zijn een onopvallende en daardoor aantrekkelijke ingang.

Meer hierover: Multi-factor authenticatie

4. E-mail en phishing

0 van 3 afgevinkt
  • Deze instellingen maken het voor criminelen lastiger om e-mail te versturen die van uw domein lijkt te komen.

  • Een snelle melding voorkomt dat één klik uitgroeit tot een incident; het NCSC heeft een overzicht van kenmerken van phishing.

  • Bij factuur- en CEO-fraude ziet de e-mail er vaak echt uit; een telefoontje naar een nummer dat u al kende valt niet te vervalsen.

Meer hierover: Security awareness training, Microsoft 365

5. Netwerk en wifi

0 van 3 afgevinkt
  • Een fabrieksinstelling of standaardwachtwoord is voor een aanvaller eenvoudig op te zoeken.

  • Zo komt een besmette telefoon of laptop van een bezoeker niet bij uw bestanden, printers of server.

  • Open beheerpoorten worden voortdurend automatisch gescand en zijn een bekende route voor ransomware.

Meer hierover: Firewall en netwerkbeveiliging

6. Apparaten en endpoint-beveiliging

0 van 3 afgevinkt
  • Centrale bewaking betekent dat een melding bij iemand terechtkomt, in plaats van ongezien in een hoekje van het scherm.

  • Een verloren of gestolen laptop levert dan geen leesbare bedrijfsgegevens op.

  • Wat u niet in beeld heeft, kunt u niet bijwerken, beveiligen of terughalen als een medewerker vertrekt.

Meer hierover: ESET endpoint-beveiliging, Security monitoring

7. Licenties en software

0 van 2 afgevinkt
  • Dit voorkomt onnodige kosten en onaangename verrassingen als een contract stilzwijgend wordt verlengd of juist afloopt.

  • Zonder updates blijven nieuw ontdekte lekken voorgoed open.

Meer hierover: Microsoft 365-licenties

8. Continuïteit en noodplan

0 van 2 afgevinkt
  • Tijdens een incident zijn digitale documenten en contactlijsten mogelijk onbereikbaar.

  • Uw bedrijf mag niet stilvallen omdat één persoon ziek, op vakantie of vertrokken is.

Meer hierover: IT-advies

9. AVG- en NIS2-basics

0 van 2 afgevinkt
  • Volgens de Autoriteit Persoonsgegevens kunt u verplicht zijn een datalek binnen 72 uur te melden, en dat haalt u alleen als de stappen vooraf helder zijn.

  • De Cyberbeveiligingswet is volgens het NCSC op 15 augustus 2026 in werking getreden, en ook toeleveranciers krijgen te maken met de beveiligingseisen van hun afnemers.

Meer hierover: Compliance (AVG en NIS2)

Uw resultaat

U heeft 0 van 25 punten op orde.

Punten die u niet kon afvinken zijn uw verbeterlijst. Begin bij back-up, MFA en updates. Twijfelt u over een punt, dan zoeken wij het graag samen met u uit.

Veelgestelde vragen

Voor wie is de ICT-checklist voor het MKB van ICT Productions bedoeld?

De ICT-checklist is bedoeld voor ondernemers en office managers in het MKB die zonder technische kennis willen nagaan hoe hun ICT ervoor staat.

De punten zijn zo geformuleerd dat u ze zelf of samen met uw huidige ICT-leverancier kunt nalopen. Bij elk punt leest u in één zin waarom het ertoe doet, zodat u ook begrijpt wat u afvinkt.

Welke onderwerpen controleert u met de ICT-checklist van ICT Productions?

De ICT-checklist bevat 25 punten, verdeeld over negen onderwerpen.

Dat zijn back-up en herstel, updates en patches, accounts en MFA, e-mail en phishing, netwerk en wifi, apparaten en endpoint-beveiliging, licenties en software, continuïteit en noodplan, en de basis van AVG en NIS2. Bij elk onderwerp verwijst de checklist naar de dienstpagina van ICT Productions waar u er meer over leest.

Wat moet ik doen als ik veel punten van de ICT-checklist niet kan afvinken?

Begin bij back-up, MFA en updates: die maatregelen beschermen tegen de meest voorkomende problemen.

Veel open punten komt bij veel bedrijven voor en is geen reden tot paniek. De punten die u niet kon afvinken vormen samen uw verbeterlijst. Twijfelt u over een punt of wilt u hulp bij het prioriteren, dan zoekt ICT Productions het graag samen met u uit.

Worden mijn antwoorden in de ICT-checklist opgeslagen of naar ICT Productions verstuurd?

Nee, uw antwoorden worden niet verstuurd: uw vinkjes worden alleen lokaal in uw eigen browser bewaard.

Zo kunt u later verder gaan waar u gebleven was. Er gaat niets naar ICT Productions of naar anderen. Met de knop Alle vinkjes wissen haalt u alles weer weg. Werkt opslag in uw browser niet, bijvoorbeeld in een privévenster, dan werkt de checklist wel, maar zonder uw vinkjes te onthouden.

Wat is het verschil tussen de ICT-checklist en een ICT-scan van ICT Productions?

De ICT-checklist is een zelftest op basis van uw eigen inschatting; bij een ICT-scan kijkt een specialist van ICT Productions mee naar uw omgeving.

Na de scan krijgt u concrete verbeterpunten met prioriteit. De checklist is daarom een goede eerste stap om te zien waar u staat, en de scan de stap om uw verbeterlijst samen met een specialist uit te werken.

Waarop is de ICT-checklist van ICT Productions gebaseerd?

De ICT-checklist sluit aan bij de basisprincipes van het NCSC, het Nationaal Cyber Security Centrum.

Wilt u na deze lijst verder, dan is de CyberVeilig Check van het NCSC een goede volgende stap. Gaat u binnenkort verhuizen, gebruik dan ook de ICT-checklist bij verhuizing van ICT Productions, en bent u actief in of rond de haven van Rotterdam, dan helpt de NIS2-checklist voor de haven.

Kan ik de ICT-checklist afdrukken en hoe vaak loop ik hem opnieuw na?

Ja, met de knop Afdrukken of opslaan als PDF drukt u de ICT-checklist af of bewaart u hem als PDF.

Zo kunt u de lijst bespreken met collega's of uw ICT-leverancier. Staan alle punten op orde, controleer ze dan periodiek opnieuw, bijvoorbeeld elk kwartaal. Heeft u vragen over de checklist, dan kunt u ICT Productions bellen op 010 261 40 06.

Alle veelgestelde vragen