Beveiligingsarchitectuur. Van ontwerp tot implementatie.

Beveiligingsarchitectuur ontworpen om audit te doorstaan.

Wij ontwerpen beveiligingsarchitectuur voor overheden, defensieorganisaties en exploitanten van kritieke infrastructuur — waarbij architectuurexpertise wordt gecombineerd met gevalideerde technologieoplossingen. Architectuurkeuzes worden gemaakt op basis van technische merites — en waar nodig leveren en implementeren wij de technologie om ze te realiseren.

  • Afgestemd op
  • NIS2
  • ISO/IEC 27001
  • NIST CSF 2.0
  • AVG Art. 32
  • DORA
  • eIDAS 2

Adviesdiensten

Vier dienstlijnen voor gereguleerde organisaties

Elke opdracht levert auditeerbare deliverables op, afgestemd op erkende raamwerken. Architectuur, compliance en technologielevering zijn beschikbaar als geïntegreerde of afzonderlijke opdrachten.

Beveiligingsarchitectuur & ontwerp

Architecturen voor Zero Trust, Data-Centric Security en gesegmenteerde of kritieke omgevingen. Documentatie is geschikt voor onafhankelijke review en audit.

Op te leveren producten

  • Doelarchitectuurdocument (logisch en fysiek)
  • Controlemapping naar NIS2, ISO 27001 Bijlage A, NIST CSF 2.0
  • Vertrouwensgrenzen, identiteitsstromen, beslispunten
  • Migratieroadmap met op risico geprioriteerde volgorde
  • Architecture Decision Records (ADR's) voor traceerbaarheid

Risico & compliance

Gestructureerde voorbereiding op NIS2, ISO/IEC 27001, AVG en sectorale verplichtingen. Output ontworpen voor bestuursrapportage en regelgeverdialoog.

Op te leveren producten

  • NIS2 toepasselijkheids- en verplichtingenmapping
  • ISO 27001 gap-analyse en certificeringsroadmap
  • Risicoregister afgestemd op ISO 31000 / ISO 27005
  • AVG artikel 32 technische en organisatorische maatregelen
  • Rapportagesjablonen voor directie en bestuur

Beveiligingsbeoordelingen

Architectuurreviews, controlebeoordelingen, expositie-analyse. Bevindingen worden geprioriteerd naar risico voor de organisatie, niet naar geïsoleerde ernst.

Op te leveren producten

  • Architectuurreviewrapport met onderbouwde bevindingen
  • Effectiviteitsbeoordeling van controlemaatregelen
  • Aanvalsoppervlak- en vertrouwensgrenzenanalyse
  • Geprioriteerd herstelplan met eigenaren en afhankelijkheden
  • Herbeoordeling na herstel (optioneel)

Ontwerp van veilige infrastructuur

Netwerk-, identiteits- en platformontwerp waarin beveiliging deel uitmaakt van de architectuur, niet achteraf toegevoegd. Leveranciersneutraal en op basis van feiten.

Op te leveren producten

  • Segmentatieontwerp (macro en micro)
  • Identiteits- en toegangsarchitectuur (incl. PAM, IGA)
  • Cloud- en hybride referentiearchitectuur
  • Back-up-, herstel- en veerkrachtontwerp (RTO/RPO)
  • Aanbestedingsklare technische specificaties

Methodologie

Een consistente, auditeerbare opdrachtstructuur

Elke opdracht volgt dezelfde vier fasen. Elke fase produceert gedocumenteerde output die onafhankelijk kan worden beoordeeld en traceerbaar is naar ontwerpbeslissingen.

Fase 01

Onderzoek

Analyse van de huidige situatie, stakeholdergesprekken, documentreview, inventarisatie van de regelgeving.

Fase 02

Analyse

Gap-analyse, risicobeoordeling, controle-effectiviteit ten opzichte van het doelraamwerk.

Fase 03

Ontwerp

Doelarchitectuur, controlemapping, geprioriteerd herstel, migratievolgorde.

Fase 04

Validatie

ADR's, auditklare documentatie, bestuurssamenvatting, kennisoverdracht.

Raamwerken & normen

Afgestemd op de regelgeving in uw omgeving

Deliverables zijn gekoppeld aan de normen die uw auditors, toezichthouders en interne stakeholders al gebruiken.

NIS2-richtlijn

Toepasselijkheidsbeoordeling, governance, incidentmelding, maatregelen van artikel 21.

ISO/IEC 27001:2022

Gap-analyse op de 93 controles van Bijlage A, ISMS-scope, Verklaring van Toepasselijkheid, certificeringsgereedheid.

NIST CSF 2.0

Govern, Identify, Protect, Detect, Respond, Recover — volwassenheidsbeoordeling per functie.

AVG artikel 32

Technische en organisatorische maatregelen passend bij het risico, waaronder pseudonimisering, versleuteling en veerkracht.

Certificeringen

Gecertificeerd, onafhankelijk en praktijkgericht

Certificeringen valideren methodologie en permanente professionele ontwikkeling. Capaciteit blijkt uit projectwerk, niet uit certificaten alleen.

CISSP

(ISC)² Certified Information Systems Security Professional

CCSP

(ISC)² Certified Cloud Security Professional

CEH

EC-Council Certified Ethical Hacker

ISO/IEC 27001

Lead Implementer / Lead Auditor methodologie

Opdrachtmodellen

Hoe opdrachten zijn gestructureerd

Vaste scope, vaste deliverables, voorspelbare doorlooptijd. Elke opdracht begint met een schriftelijk voorstel — scope, deliverables en planning — voordat het werk van start gaat.

Technologie-ecosysteem

Leveranciersneutrale, op feiten gebaseerde selectie

Technologieselectie is gebaseerd op geschiktheid voor het controleobjectief, soevereiniteitseisen en levensduurkosten. Pentaquark levert hardware- en softwareoplossingen van de onderstaande leveranciers als onderdeel van integrale architectuuropdrachten.

Netwerkbeveiliging

Palo Alto Networks
Fortinet
Check Point
Cisco
Juniper Networks

Identiteit & toegang

Microsoft
Entrust
Yubico
Ivanti

Detectie & blootstellingsbeheer

Trellix
Tenable
Rapid7
Fidelis Security
Bitdefender

Veilige infrastructuur & veerkracht

Red Hat
SUSE
HPE
Dell
Acronis
Arcserve

Contact

Een intakegesprek aanvragen

Kennismaking duurt doorgaans 30 minuten om de aansluiting te bevestigen. Opdrachten beginnen met een schriftelijke scope, deliverables en planning voordat het werk start.

Kantoor
Pentaquark SRL
Rue Royale-Sainte-Marie 121
1030 Brussel, België
BTW
BE 0724.619.593
E-mail
contact@5q.be
Telefoon
+32 470 59 55 05