Naar de hoofdinhoud

Drie beloften, één enkel scherm

Wat uw mkb-klanten verwachten van een dienstverlener die cyberbeveiliging serieus neemt — tastbaar gemaakt voor u, in white label.

  • FR-native ANSSI ReCyF

    De diagnose dekt de 20 doelstellingen van het ReCyF-raamwerk v2.5 — geen vertaalde SOC2 of NIST. Uw klanten antwoorden in hun eigen taal, over hun eigen regelgevende werkelijkheid.

  • Volledige white label

    Logo, kleuren en handelsnaam kleden de interface en de PDF-rapporten aan. Vigicap blijft onzichtbaar voor de mkb-klant.

  • Multiklant, single-pane

    Uw hele mkb-portefeuille aangestuurd vanuit één dashboard: score, NIS2-categorie, laatste diagnose, openstaande acties.

Een volwaardig platform, geen simpele vragenlijst

Alles om de cybercompliance van uw mkb-klanten langdurig te sturen — van de NIS2-verplichting tot het auditbewijs.

  1. NIS2-voorbereiding van begin tot eind

    Incidentenregister met de ANSSI-meldingen (24 u / 72 u / 1 maand), risicoanalyse, leveranciersregister en continuïteitsplan (BCP/DRP) — de NIS2-verplichtingen bijgehouden op dezelfde plek als de diagnose.

  2. Connectoren & geautomatiseerde verificatie

    71 verzamelconnectoren — Microsoft 365, Intune/Defender, NinjaOne, Datto, Bitdefender, Wazuh, GLPI, Veeam en vele andere — lezen de werkelijke staat van de tools van de klant en vullen de betrokken ReCyF-doelstellingen vooraf in. De consultant valideert altijd.

  3. PSA/RMM-tickets

    Zet corrigerende acties rechtstreeks als ticket door naar HaloPSA, Datto Autotask, ConnectWise, NinjaOne of Atera — het herstelwerk vertrekt in de tool die uw technici al gebruiken.

  4. Klantenportaal in white label

    Alleen-lezen toegang voor het mkb-bedrijf: de eigen volwassenheid, de voortgang in de tijd en de lopende acties — onder uw merk, zonder Vigicap ooit te tonen.

  5. Bewijskluis

    Koppel schermafdrukken, beleidsdocumenten en exports aan elke ReCyF-doelstelling of ISO 27001-maatregel. Het compliancebewijs wordt opgeslagen, versleuteld en staat klaar voor de auditor.

  6. Beleid dat klaarligt om aan te passen

    Sjabloonbibliotheek (informatiebeveiligingsbeleid, IT-gedragscode, BCP…), aangepast aan de klant en vervolgens als PDF onder uw merk geëxporteerd.

  7. Doorlopende drift en bewijs over de tijd

    De metingen van de connectoren worden bewaard, nooit overschreven. U ziet wat ACHTERUIT is gegaan sinds de vorige leesactie — “multifactorauthenticatie: 98 % → 71 %” — en u kunt een dekking over de tijd aantonen: “≥ 95 % op 91 van de 92 dagen”. Een auditor vraagt niet of MFA aanstaat, hij vraagt het bewijs dat het het hele jaar aanstond.

  8. Passieve externe scan

    Vanuit niets meer dan een domeinnaam, zonder account, inloggegevens of toestemming: SPF, DKIM, DMARC, certificaat, headers en al gepubliceerde hostnamen. Een leesactie op wat openbaar is, genoeg om het gesprek met een prospect te openen vóór enige toegang. Dit is geen penetratietest en vervangt geen audit.

  9. Volwassenheid in de tijd

    Voortgangscurve per klant, geprojecteerde score op basis van de nog te valideren voorstellen en een sectorbenchmark van uw portefeuille — genoeg om bij elke afspraak de gecreëerde waarde aan te tonen.

Een diagnose van 30 minuten, een verkoopbare opdracht

Compliance is het probleem van uw klant. Uw probleem is wat een uur consultant oplevert. Vigicap maakt van een afspraak een becijferd plan dat getekend kan worden.

20min

diagnose, geen hele auditdag

De 20 doelstellingen van het ANSSI ReCyF-raamwerk, vooraf ingevuld door uw connectoren en gevalideerd door de consultant — geen vragenlijst van 300 regels om opnieuw in te typen.

500–2 500€

per becijferde dienst in de offerte

Elke afwijking uit de diagnose wordt een offerteregel tegen de prijs uit uw catalogus — MFA, back-up, EDR, bewustwording. Eén dossier combineert er meerdere.

1dossier

aan herstelwerk dekt het jaar van het instapplan

De diagnose wordt niet gefactureerd: zij opent de opdracht. Eén MFA-uitrol tegen de standaardcatalogusprijs (€ 1.800) dekt al bijna driekwart van het jaar van het plan Essentiel (€ 2.490), en twee herstelregels overtreffen het. Op een hoger plan zijn er meer nodig — wat de portefeuille die dat plan rechtvaardigt ook mogelijk maakt. Wat u eruit haalt, hangt af van uw eigen praktijk, niet van onze tool.

16

connectoren lezen de hele portefeuille vanuit één sleutel

Van de 73 connectoren in totaal besparen deze u het aansluiten klant per klant — Huntress één keer verbonden voedt de diagnose van al uw klanten. Dat is wat de 30 minuten haalbaar maakt op de schaal van de portefeuille, niet van één enkele klant.

Bandbreedte afkomstig uit de standaard prijscatalogus van Vigicap, volledig aanpasbaar: uw diensten, uw prijzen, uw marge.

Uw ISO 27001-dossier, afgeleid uit uw diagnose

Geen tweede vragenlijst: de ISO 27001-conformiteit is een afgeleide weergave van de ReCyF-diagnose die al is uitgevoerd. U begeleidt uw klanten van de afwijking tot het certificeringsdossier, zonder dubbele invoer.

  • Verklaring van toepasselijkheid (SoA) — de 93 maatregelen van Bijlage A, afgeleid uit de ReCyF-diagnose, nooit opnieuw ingetypt
  • Managementsysteem: clausules 4 tot en met 10, risicobehandelplan, afwijkingen (CAPA) en directiebeoordelingen
  • Voorbereidingsdossier voor de certificering als white-label-PDF, om aan de auditor te overhandigen
  • Alleen-lezen auditorlink + bewijskluis gekoppeld aan elke maatregel

Uw afwijkingen worden tickets, zonder opnieuw in te typen

Een actieplan is alleen iets waard als het wordt uitgevoerd. Zet elke Vigicap-actie door naar de ticketingtool waar uw technici al werken — inloggegevens op bureauniveau, routering per klant.

Vigicap vervangt uw PSA niet, het gaat eraan vooraf. De PSA voert het ticket uit en factureert het; Vigicap is wat de situatie van een klant omzet in een verkoopbare opdracht — diagnose, becijferd plan, rapport onder uw merk — en geeft het daarna door aan uw tool voor de uitvoering.

  • HaloPSAHaloPSA
  • Datto Autotask PSADatto Autotask PSA
  • ConnectWise
  • NinjaOne
  • Atera

Gehost in Frankrijk, en verifieerbaar — geen marketingargumenten

Uw mkb-klanten werken onder de NIS2-verplichting; uw governancetool mag niet de zwakste schakel zijn.

  • Hosting in Frankrijk

    Infrastructuur en gegevens gehost in Frankrijk, bij een Franse dienstverlener. Er worden geen gegevens aan een AI-model toevertrouwd.

  • Geen trackers, geen banner

    Geen meetcookie, geen script van derden: het bezoek wordt aan serverzijde geteld. Niets om bij binnenkomst te accepteren — open de inspector en controleer het.

  • Traceerbaar register

    Elke wijziging in het complianceregister wordt gehistoriseerd — de basis voor een toekomstige audit, geen schermafdruk.

  • Menselijke validatie

    Het actieplan komt uit het raamwerk, niet uit een model: elk voorstel blijft gemarkeerd als “te valideren” tot de consultant het valideert.