Op deze pagina vindt u juridische documenten, veelgebruikte afkortingen, begrippenlijsten en aanvullende informatie over de dienstverlening van B/Focused.
Zo beschikt u over één centrale locatie voor praktische informatie, definities en documentatie die regelmatig terugkomt binnen Managed IT, Co-Managed IT, Microsoft 365, cybersecurity en andere diensten.
Documenten
Begrippen
In de ICT wordt veel gebruikgemaakt van afkortingen en definities. Ook wij hebben soms de neiging deze te gebruiken, terwijl dat voor eindgebruikers of opdrachtgevers onduidelijke terminologie kan zijn. Daarom staan alle begrippen en afkortingen die u in onze documenten en procedures tegenkomt openbaar op één plek, zodat u ze op elk moment kunt inzien en we ze niet steeds opnieuw aan losse documenten hoeven toe te voegen. Wij behouden ons het recht voor om naar eigen inzicht begrippen en afkortingen toe te voegen of aan te passen.
Verwerkersovereenkomst
Een verwerkersovereenkomst is een overeenkomst waarin wordt vastgelegd hoe persoonsgegevens worden verwerkt, beveiligd en beschermd wanneer een organisatie persoonsgegevens laat verwerken door een externe partij.
Bij B/Focused is een afzonderlijke verwerkersovereenkomst in de meeste gevallen niet noodzakelijk, omdat de afspraken rondom gegevensverwerking, geheimhouding, beveiliging en dienstverlening zijn opgenomen binnen onze Service Level Agreement (SLA).
Hierdoor worden afspraken over:
- verwerking van persoonsgegevens;
- geheimhouding;
- beveiligingsmaatregelen;
- verantwoordelijkheden van beide partijen;
- meldplicht datalekken;
- dienstverlening en serviceafspraken;
vastgelegd binnen één integraal document.
Op deze manier beschikken klanten over één centraal document waarin zowel de dienstverlening als de afspraken rondom gegevensbescherming en vertrouwelijkheid zijn vastgelegd.
Data Protection Officer
Een Data Protection Officer (DPO), ook wel Functionaris Gegevensbescherming (FG) genoemd, is verantwoordelijk voor het toezicht op de verwerking en bescherming van persoonsgegevens binnen een organisatie.
De DPO adviseert over privacywetgeving, ondersteunt bij het naleven van de AVG/GDPR, houdt toezicht op interne processen rondom gegevensbescherming en fungeert als aanspreekpunt voor zowel toezichthouders als betrokkenen.
Niet iedere organisatie is verplicht een Data Protection Officer aan te stellen. Dit is afhankelijk van de aard van de organisatie, de omvang van gegevensverwerking en de wettelijke verplichtingen die hierop van toepassing zijn.
(ICT-)productieomgeving
In onze documenten en spreektaal verwijzen wij regelmatig naar de productieomgeving. Hiermee bedoelen wij de ICT-productieomgeving die nodig is voor het uitvoeren van uw bedrijfsprocessen: de werkplekken, internettoegang, het netwerk en de server- en cloudinfrastructuur die u actief gebruikt voor het uitvoeren van digitale werkzaamheden.
Onder de productieomgeving vallen niet eventuele machines, productielijnen en dergelijke, tenzij deze expliciet genoemd zijn in onze documenten of worden meegenomen in een aanvullend onderhoudscontract.
Aanvangstijd
Het tijdstip waarop Opdrachtnemer begint met het herstel van het Incident, na verloop van de Reactietijd, zoals vastgesteld door Opdrachtnemer.
Algemene Voorwaarden
De Algemene Voorwaarden van B/Focused Managed ICT Service B.V., te vinden op: Algemene Voorwaarden (pdf).
Autotask PSA
Autotask PSA (Professional Services Automation) is essentiële software waarin ons ticketsysteem, projectmanagement, planning, workflowautomatisering en andere processen plaatsvinden.
Opdrachtnemer heeft als doel alle aangesloten beheersystemen waar mogelijk te koppelen aan Autotask PSA als centrale opslaglocatie voor data, om op die manier een uitstekende service en rapportage te kunnen leveren.
Beschikbaarheid
Het percentage van de totale tijd, gemeten over een volledige maand, waarin geen sprake is van een storing.
Cyber(security)incident
Een cyber(security)incident verwijst naar elke gebeurtenis of actie die de vertrouwelijkheid (confidentiality), integriteit (integrity) of beschikbaarheid (availability) van informatiesystemen, netwerken of gegevens in gevaar brengt.
Daadwerkelijke Beschikbaarheid
Het aantal minuten dat de Dienst gedurende een bepaalde periode daadwerkelijk beschikbaar is geweest, zoals omschreven in de SLA.
Data retentie
Met data retentie geven wij aan hoe ver we terug in de tijd kunnen met het herstellen van data. Standaard hanteren wij een data-retentiebeleid van 1 jaar, wat voor de meeste bedrijven voldoende is om data te herstellen na een calamiteit.
In sommige gevallen is een andere of zelfs een onbeperkte data retentie vereist. Dit aangepaste beleid wordt in onderling overleg afgesproken en toegepast.
Belangrijk om te weten is ook dat de wetgeving in Nederland van u verwacht dat u data 7 jaar bewaart, en als het om personeelsdata gaat geldt een bewaarplicht van 30 jaar.
Diensten
De dienstverlening die B/Focused Managed ICT Services verleent aan de klant.
Emergency Change Request (noodreparatie)
Sporadisch, onvoorzien noodherstel ter voorkoming van een storing, ook wel Emergency Change Request genoemd. Opdrachtnemer heeft een risico-inschatting uitgevoerd, waaruit is gebleken dat het niet uitvoeren van het herstelwerk een groot risico voor de dienst en/of opdrachtgever oplevert.
FFF
Full Fixed Fee.
Gewenste Beschikbaarheid
De door Opdrachtnemer nagestreefde mate van beschikbaarheid van de Dienst.
Helpdesk of Servicedesk
Het servicepunt van Opdrachtnemer waar Opdrachtgever terecht kan met klachten, vragen en/of opmerkingen ten aanzien van de Dienst.
Hersteltijd
De tijd tussen (i) het tijdstip waarop Opdrachtnemer een Incident heeft geconstateerd of Opdrachtgever een melding van het Incident heeft gedaan en (ii) het tijdstip waarop het Incident is opgelost, (het Incident in) de Dienst is vervangen, of een workaround is gecreëerd, zoals vastgesteld door Opdrachtnemer.
Immutable (onveranderlijke) back-updienst
Een back-updienst of -oplossing die onuitwisbaar is en daardoor nooit door cybercriminelen gewist kan worden in het geval van een cyberincident. Hiermee kan Opdrachtnemer altijd een infrastructuurherstel uitvoeren in het geval van een cyberincident of andere ramp bij Opdrachtgever.
Incident
Een gebeurtenis die leidt tot het niet beschikbaar zijn van een of meer diensten.
ISO 27001
ISO 27001 is een wereldwijd erkende norm op het gebied van informatiebeveiliging. De norm beschrijft hoe procesmatig met het beveiligen van informatie moet worden omgegaan, met als doel de vertrouwelijkheid, beschikbaarheid en integriteit van informatie binnen de organisatie van zowel Opdrachtnemer als Opdrachtgever zeker te stellen.
Lokale gebouweninfrastructuur
Met de lokale gebouweninfrastructuur van Opdrachtgever bedoelen wij faciliteiten waar wij op leunen voor onze ICT-dienstverlening, zoals een correcte bekabelingsinfrastructuur en adequate, onderhouden koelfaciliteiten. Problemen in deze infrastructuur en eventuele downtime die daaruit voortkomt, vallen buiten de normale SLA-afspraken, omdat wij hier geen invloed op uitoefenen.
Malware
Malafide software die gebruikt wordt om diensten te verstoren, data te kapen of te stelen, of voor andere criminele activiteiten waarmee schade kan worden aangericht.
Omgevingscondities
Hiermee bedoelen wij gebeurtenissen die zich voordoen, zoals een blikseminslag, overstroming of stormschade, waar wij geen invloed op hebben.
Onderaannemers
Bedrijven die hardware, software en/of dienstverlening leveren aan partijen.
Onderhoud
Het plegen van reparaties, het nemen van voorzorgsmaatregelen en regelmatige controle van de Diensten, alsmede gepland onderhoud.
Ondersteuning
Het geven van mondelinge (telefonische) en schriftelijke (inclusief e-mail) adviezen met betrekking tot het gebruik en de werking van de Dienst.
Overeenkomst
Een tussen Opdrachtnemer en Opdrachtgever gesloten overeenkomst inzake het beschikbaar stellen van een dienst op het platform van een van de onderaannemers van B/Focused ICT Services.
PFF
Partial Fixed Fee.
Probleem
Een of meerdere incidenten waarvan de oplossing niet bekend is.
Probleemcoördinator
Het aanspreekpunt voor lopende problemen, vastgelegd in het ticket.
Reactietijd
De tijd tussen (i) het tijdstip waarop Opdrachtgever een melding van een Incident heeft gedaan en (ii) het tijdstip waarop Opdrachtnemer Opdrachtgever een bevestiging van ontvangst van de melding stuurt, zoals vastgesteld door Opdrachtnemer.
Ook gebruikt als: de tijd tussen een storingsmelding en het eerste contact met Opdrachtgever over de voortgang van het verhelpen van de storing.
Site, website B/Focused Managed ICT Services
De website: www.b-focused.eu.
Spam
Verzamelnaam voor ongewenste e-mails.
Ticketsysteem
De door B/Focused Managed ICT Services gebruikte software (Autotask PSA) waarin alle meldingen van de klant, de RMM-software en gebruikte AI-processen worden vastgelegd.
Veranderingsverzoek of Change Request
Een verandering aan een van de diensten of de infrastructuur.
Virus
Een vorm van malware die zich in software kan nestelen.
Werkdag, kantoortijden en operationele tijden B/Focused Managed ICT Services
Van 8:00 tot en met 17:30 uur op maandag tot en met vrijdag, met uitzondering van in Nederland erkende en officiële feestdagen.
Workaround
Een (tijdelijke) oplossing die wordt gebruikt om de impact van een incident of probleem waarvoor geen volledige oplossing is te verminderen of te verhelpen.
Workflows
Procesautomatiseringen die wij kunnen toepassen op een ticket, AI- of RMM-gebeurtenis.
Afkortingen
AISP
All-in Seat Price.
HaaS (Hardware as a Service)
Hardware as a Service (afgekort HaaS) of Device as a Service (afgekort DaaS) is een dienst waarbij u gebruikmaakt van hardware voor een vaste prijs per maand. Dit kan bijvoorbeeld een laptop, tablet, smartphone of pc zijn.
Naast het gebruik zijn bij de prijs ook verschillende services inbegrepen via onze all you can ICT-abonnementen.
AI (Artificiële Intelligentie)
Artificiële Intelligentie is een technologie die B/Focused Managed ICT Services inzet in haar software voor het verbeteren en automatiseren van beheer- en bewakingsprocessen.
AVG (Algemene Verordening Gegevensbescherming) of GDPR (General Data Protection Regulation)
Overheden, bedrijfsleven en verenigingen moeten voldoen aan de Algemene Verordening Gegevensbescherming (AVG). Door de AVG krijgen mensen meer privacyrechten. Organisaties moeten hun systemen en processen hierop inrichten.
Hierop kan worden gecontroleerd. Het is in elk geval belangrijk dat dit proces op orde is, zodat u in het geval van een cyberincident geen verwijtbare tekortkomingen in uw processen hebt en niet hoofdelijk aansprakelijk gesteld kunt worden voor datalekken.
CAB (Change Advisory Board)
Een Change Advisory Board is een groep mensen die belast is met het beoordelen van wijzigingen in de IT-omgeving van een klant, vastgelegd in een e-maildistributielijst of, strikter, in de vorm van een vergadering geleid door een voorzitter.
CMDB (Configuration Management Database)
CMDB staat voor Configuration Management Database. Deze database is voor ons als dienstverlener misschien wel het belangrijkste onderdeel van uw ICT-infrastructuur. Een CMDB is een opslagplaats die dienstdoet als documentatie en alle relevante informatie bevat over uw IT-omgeving en de componenten die gebruikt worden voor de levering van IT-diensten.
DAP (Dossier Afspraken en Procedures)
Dossier Afspraken en Procedures: een document dat betrekking heeft op de werkwijze betreffende de diensten en/of producten die geleverd zullen worden.
EDR (Endpoint Detection & Response)
Endpoint Detection & Response: software die op basis van datastatistieken afwijkingen in processen kan detecteren en isoleren. Hierdoor herkent deze software sneller cyberdreigingen die (nog) niet herkend worden door traditionele virusscanners.
HA (High Availability)
High Availability (HA) gaat over ICT-infrastructuur met een hoge verwachte uptime. De uptime wordt vastgelegd in de SLA-overeenkomst; daarin staat hoeveel procent uptime Opdrachtgever mag verwachten.
Het uptimepercentage kunt u vertalen naar dagen, uren of zelfs milliseconden downtime per jaar.
Hoe hoger de gewenste uptime en de daaraan gekoppelde high-availability-infrastructuur, hoe exponentiëler de kosten stijgen om dit te realiseren.
IP (Internet Protocol)
IP staat voor ‘Internet Protocol’: de verzameling regels voor de indeling van gegevens die via internet of het lokale netwerk worden verzonden. In essentie zijn IP-adressen de identificatiemethode die het mogelijk maakt om informatie tussen apparaten in een netwerk te verzenden.
KPI (Key Performance Indicator)
Kritische Prestatie-Indicator. Met KPI’s meet u hoe ver u op weg bent om een bepaald doel te bereiken.
NIS2
De NIS2-richtlijn (Network and Information Security) is een Europese richtlijn die de digitale en economische weerbaarheid van de lidstaten verbetert. In Nederland wordt de richtlijn ingevoerd via de Cyberbeveiligingswet (Cbw). Daardoor wordt cyberbeveiliging voor veel meer organisaties en instellingen, ook in het MKB, een wettelijke verplichting.
SaaS (Software as a Service)
Software as a Service stelt gebruikers in staat om via internet verbinding te maken met toepassingen in de cloud en deze te gebruiken, zoals Microsoft 365, online back-up of online beveiliging.
SLA (Service Level Agreement)
Een Service Level Agreement is een overeenkomst tussen een leverancier en een afnemer van een of meer diensten, waarin voor beide partijen duidelijk wordt gemaakt wat van de diensten kan worden verwacht.
SPOC (Single Point of Contact)
Single Point of Contact: het eerste aanspreekpunt voor alle meldingen. Dit is onze afdeling Servicedesk voor vragen van de klant en haar medewerkers, en onze afdeling Managed Services voor incidenten die door onze RMM-software worden gegenereerd.
VoIP (Voice over IP)
VoIP staat voor ‘Voice over Internet Protocol’. Vrij vertaald betekent het ‘spraak over het internet’. Andere termen die vaak worden gebruikt voor VoIP-telefonie zijn ‘bellen via het internet’ en ‘internettelefonie’.
Op zoek naar een specifieke uitleg of document?
Onze kennisbank wordt regelmatig uitgebreid met nieuwe definities, afkortingen en documentatie. Staat de informatie die u zoekt er niet tussen? Stel uw vraag.