UwWerkplekB.V. UwWerkplekDetachering B.V.
Managed IT· wij beheren uw omgevingUwWerkplek B.V.
Microsoft 365Exchange, Teams, SharePoint, Intune
Digitale WerkplekOveral werken, op elk apparaat
UwWerkplek AIProactieve monitoring
Security & IAMZero Trust en toegangsbeheer
SelfserviceManagers regelen het zelf
Bereken uw besparingWat Selfservice oplevert
IntakeIn 7 stappen volledig ontzorgd
DemarcatieWat wij doen en wat u doet
Bereken uw maandbedragDirect inzicht in de kosten
Alles over Managed IT
Detachering· wij versterken uw teamUwWerkplek Detachering B.V.
ICT-professionalsDirect inzetbaar in de zorg
UrenregistratieDigitale urenstaten met akkoord
Wet DBACompliant, geen schijnzelfstandigheid
VacaturesWerken bij UwWerkplek
Alles over Detachering
Onze software· door onszelf gebouwdlos of in het contract
DeploymentAutopilot · inbegrepen bij Managed IT
HiX StarterCompleet automatiseren van versies
HiX NoodomgevingNood-EPD in Azure, altijd actueel
Plan een gesprek

Home / Managed IT / Demarcatie

Wat wij doen — en wat u doet.

Een demarcatiedocument voorkomt de vervelendste discussie in beheer: wie was dit ook alweer? Hieronder staat per onderdeel wat binnen het beheercontract valt, wat bij u ligt, waar we samen optrekken en wat we als apart project uitvoeren.

Legenda

Vier rollen.

UwWerkplek
UwWerkplekWij voeren dit uit binnen het contract.
Klant
KlantDe klant is hiervoor verantwoordelijk; wij adviseren desgevraagd.
Samen
SamenWij richten in en adviseren; het besluit ligt bij de klant.
Projectmatig
ProjectmatigValt buiten het dagelijks beheer. Wij voeren het uit als project, met een eigen plan, planning en offerte vooraf.
Demarcatie

Microsoft Exchange Online

Postvakken

OnderdeelWieToelichting
Postvak aanmaken, wijzigen, blokkeren en verwijderenUwWerkplekOnderdeel van de standaard onboarding en offboarding.
Gedeelde postvakken en machtigingenUwWerkplekInclusief volledige toegang, verzenden-als en verzenden namens.
Distributielijsten en Microsoft 365-groepenUwWerkplekAanmaken en beheren op verzoek van de klant.
Postvakquota en archiefpostvakUwWerkplekInstellen conform de licentie; uitbreiding vraagt om een licentiewijziging.
Automatische antwoorden bij afwezigheidKlantDe gebruiker stelt dit zelf in; wij ondersteunen bij vragen.
Inhoud van postvakken en mappenstructuurKlantWij kijken niet in postvakken tenzij u daar schriftelijk om verzoekt.
Herstel van een verwijderd postvak binnen 30 dagenUwWerkplekBinnen de standaard bewaartermijn van Microsoft.
Herstel van losse e-mails uit back-upUwWerkplekVia de back-upvoorziening; herstelverzoeken lopen via de servicedesk.

Mailstromen en beveiliging

OnderdeelWieToelichting
Transportregels en mailflowbeleidUwWerkplekInrichting en wijziging na akkoord van de klant.
Connectoren voor inkomende en uitgaande mailUwWerkplekInclusief koppelingen met een mailgateway.
Anti-spam- en anti-malwarebeleidUwWerkplekStandaardbeleid; afwijkingen in overleg.
SPF, DKIM en DMARCUwWerkplekWij richten in en bewaken; DNS-wijzigingen vragen medewerking van de klant.
Beheer van het DNS-domein zelfKlantTenzij het domein bij ons in beheer is gegeven.
Vrijgeven van gequarantainede berichtenUwWerkplekOp verzoek via de servicedesk.
SMTP-relay voor applicaties en apparatenUwWerkplekInrichten van de relay; de applicatie zelf blijft bij de klant.
Onderzoek na een phishingmeldingUwWerkplekMelden kan 24/7; wij analyseren en blokkeren.

Bewaren en naleving

OnderdeelWieToelichting
Bewaarbeleid en verwijderbeleidSamenWij richten in; de bewaartermijn is een besluit van de klant.
Litigation hold en eDiscovery-zoekopdrachtenProjectmatigOp aanvraag, apart geoffreerd wegens de omvang.
Journaling naar een externe archiefoplossingProjectmatigVereist een aparte voorziening.
Aanleveren van bewijs bij een juridisch verzoekSamenWij leveren technisch aan; de beoordeling ligt bij de klant.

Bijzondere situaties

OnderdeelWieToelichting
Hybride Exchange met een lokale serverProjectmatigBeheer van de lokale server valt buiten het standaardcontract.
Migratie van of naar een andere omgevingProjectmatigProjectmatig, met een apart plan en offerte.
Public foldersProjectmatigAlleen na inventarisatie; wij adviseren afbouw.
Demarcatie

Microsoft Teams

Teams en kanalen

OnderdeelWieToelichting
Teams aanmaken, archiveren en verwijderenUwWerkplekOp verzoek, volgens de afgesproken naamgeving.
Standaard-, privé- en gedeelde kanalenUwWerkplekInrichten en machtigen.
TeamsjablonenUwWerkplekWij maken sjablonen; de inhoudelijke opzet komt van de klant.
Eigenaarschap en ledenbeheer binnen een teamKlantDe teameigenaar beheert de leden zelf.
Verloopbeleid voor ongebruikte teamsSamenWij richten in; de termijn bepaalt de klant.
Inhoud van bestanden en gesprekkenKlantWij hebben geen inhoudelijke rol.

Beleid en toegang

OnderdeelWieToelichting
Vergaderbeleid en opnamebeleidUwWerkplekInrichting conform het beleid van de klant.
Gastentoegang en externe federatieSamenWij richten in; toestaan of blokkeren is een besluit van de klant.
App-toestemmingen en toegestane appsUwWerkplekStandaard restrictief; uitzonderingen op verzoek.
Bewaartermijn van chats en kanaalberichtenSamenWij richten in; de termijn bepaalt de klant.

Telefonie

OnderdeelWieToelichting
Teams Phone: belplannen en licentiesUwWerkplekToewijzing en beheer; licentiekosten zijn voor de klant.
Wachtrijen en keuzemenu’sUwWerkplekInrichting en wijziging op verzoek.
Nummerbehoud en porteringProjectmatigProjectmatig, in samenwerking met de operator.
Aanschaf en onderhoud van headsetsKlantWij adviseren over compatibiliteit.
Teams Rooms: inrichtingProjectmatigPer ruimte geoffreerd.
Teams Rooms: dagelijks beheer en monitoringUwWerkplekIndien opgenomen in het contract.
Demarcatie

SharePoint en OneDrive

Sites en opslag

OnderdeelWieToelichting
Sites aanmaken, wijzigen en verwijderenUwWerkplekVolgens de afgesproken structuur.
Hubsites en navigatiestructuurSamenWij bouwen; de informatiearchitectuur bepaalt de klant.
Opslagquota bewakenUwWerkplekWij signaleren tijdig; uitbreiding vraagt om extra opslag.
Documentbibliotheken en metadataKlantDe klant richt de inhoudelijke structuur in.
Versiebeheer en prullenbakinstellingenUwWerkplekStandaardinstelling; afwijkingen in overleg.

Delen en machtigen

OnderdeelWieToelichting
Machtigingsgroepen en toegangsniveausUwWerkplekInrichting; de klant bepaalt wie waar bij mag.
Beleid voor extern delenSamenWij richten in; het risico-besluit ligt bij de klant.
Toekennen van rechten binnen een siteKlantDe site-eigenaar doet dit zelf.
Periodieke controle op openstaande deellinksUwWerkplekRapportage in het maandoverzicht.

Synchronisatie en herstel

OnderdeelWieToelichting
OneDrive-synchronisatieclient uitrollenUwWerkplekVia Intune, onderdeel van de werkplek.
Bekende mappen omleiden naar OneDriveUwWerkplekBureaublad, Documenten en Afbeeldingen.
Herstel van bestanden en versiesUwWerkplekVia de servicedesk, binnen de bewaartermijn.
Herstel na een ransomware-aanvalUwWerkplekVolgens het herstelplan; melding kan 24/7.
Migratie vanaf een bestandsserverProjectmatigProjectmatig, met inventarisatie en offerte.
Demarcatie

Microsoft Entra ID

Identiteiten

OnderdeelWieToelichting
Gebruikers aanmaken, wijzigen en uit dienst meldenUwWerkplekOp basis van een melding vanuit HR of de klant.
NaamgevingsconventiesSamenWij stellen voor; de klant stelt vast.
Licenties toewijzen en intrekkenUwWerkplekOp basis van groepslidmaatschap waar mogelijk.
Inkoop van licentiesSamenVia onze CSP-relatie of rechtstreeks door de klant.
Statische en dynamische groepenUwWerkplekInclusief de regels achter dynamische groepen.
Gastaccounts en samenwerking met externenSamenWij richten in; het toelaten is een besluit van de klant.

Toegang en beveiliging

OnderdeelWieToelichting
Meervoudige verificatie uitrollen en bewakenUwWerkplekInclusief herregistratie bij verlies van een toestel.
Voorwaardelijke toegangUwWerkplekOntwerp, invoering en periodieke toetsing.
Wachtwoord opnieuw instellen door de gebruikerUwWerkplekWij richten in; de gebruiker gebruikt het zelf.
Wachtwoordbeleid en verboden wachtwoordenUwWerkplekConform de geldende richtlijnen.
Beheer van bevoorrechte toegangUwWerkplekTijdelijke rechten met goedkeuring.
NoodaccountsSamenWij richten in; de klant bewaart de gegevens.
ToegangsbeoordelingenUwWerkplekPeriodiek, met terugkoppeling aan de klant.

Koppelingen

OnderdeelWieToelichting
Synchronisatie met een lokale Active DirectoryUwWerkplekBeheer van de synchronisatie; de lokale server valt buiten het contract.
Beheer van de lokale domeincontrollerProjectmatigAlleen als serverbeheer is afgenomen.
Eenmalige aanmelding voor applicatiesUwWerkplekInrichting per applicatie; complexe koppelingen lopen als project.
App-registraties en toestemmingenUwWerkplekWij beoordelen en verlenen toestemming.
Koppeling met een HR-systeemProjectmatigProjectmatig; sterk afhankelijk van het bronsysteem.
Demarcatie

Microsoft Security

Eindpuntbeveiliging

OnderdeelWieToelichting
Defender for Endpoint uitrollen en beherenUwWerkplekOp alle beheerde werkplekken en servers.
Beleid voor aanvalsoppervlakverminderingUwWerkplekGefaseerde invoering met terugkoppeling.
Opvolging van meldingenUwWerkplek24/7; kritieke meldingen worden direct opgepakt.
Isoleren van een besmet apparaatUwWerkplekWij handelen direct en melden achteraf.
Kwetsbaarhedenbeheer en patchenUwWerkplekVolgens het patchvenster; noodpatches direct.
Patchen van maatwerkapplicatiesKlantTenzij de leverancier daarvoor bij ons in beheer is.

Beveiliging van gegevens

OnderdeelWieToelichting
Gevoeligheidslabels ontwerpen en uitrollenSamenWij bouwen; de indeling bepaalt de klant.
Beleid tegen gegevensverliesSamenWij richten in; de regels volgen uit het beleid van de klant.
Classificatie van bestaande documentenKlantWij ondersteunen met hulpmiddelen en advies.
Versleuteling van apparatenUwWerkplekStandaard ingeschakeld, met sleutelbewaring.

Bewaking en incidenten

OnderdeelWieToelichting
Secure Score bewaken en verhogenUwWerkplekMaandelijkse terugkoppeling met verbeterpunten.
Sentinel als beveiligingsplatformProjectmatigApart geoffreerd; verbruik komt voor rekening van de klant.
Logbewaring langer dan de standaardtermijnProjectmatigVraagt om extra opslag.
Melden van een datalek bij de toezichthouderKlantWij leveren de technische feiten binnen 24 uur.
Incidentafhandeling en herstelUwWerkplekVolgens het incidentproces, met terugkoppeling.
Phishingsimulaties en bewustwordingProjectmatigAls programma af te nemen.
Demarcatie

Azure — virtuele machines

Aanleg en beheer

OnderdeelWieToelichting
Aanmaken en uitrollen van virtuele machinesUwWerkplekVolgens het afgesproken ontwerp.
Bepalen van de juiste maat en kosten bewakenUwWerkplekMet maandelijks advies over besparingen.
Bijwerken van het besturingssysteemUwWerkplekBinnen het afgesproken onderhoudsvenster.
Beheer van applicaties op de machineKlantTenzij de applicatie expliciet in beheer is gegeven.
Licenties voor het besturingssysteemSamenVia onze CSP-relatie of eigen licenties van de klant.
Beschikbaarheid en herstelplanUwWerkplekOntwerp en periodieke toetsing.

Beschikbaarheid en herstel

OnderdeelWieToelichting
Back-up van virtuele machinesUwWerkplekDagelijks, met bewaartermijn volgens afspraak.
Periodiek testen van herstelUwWerkplekTen minste eenmaal per jaar, met verslag.
Herstel na uitvalUwWerkplekMelding kan 24/7.
Uitwijk naar een tweede regioProjectmatigOntwerp en verbruik apart geoffreerd.
Bewaking van beschikbaarheid en prestatiesUwWerkplekMet melding vóórdat de gebruiker het merkt.
Demarcatie

Azure — automatisering

Automatisering

OnderdeelWieToelichting
Automation-accounts inrichtenUwWerkplekInclusief rechten en sleutelbeheer.
Standaardtaken: starten, stoppen, opruimenUwWerkplekOnderdeel van het beheer.
Maatwerkautomatisering ontwikkelenProjectmatigPer opdracht geoffreerd.
Onderhoud van bestaande automatiseringUwWerkplekWij houden werkend wat wij gebouwd hebben.
Automatisering aangeleverd door derdenKlantWij voeren uit, maar dragen geen inhoudelijke verantwoordelijkheid.
Foutafhandeling en melding bij mislukkingUwWerkplekMeldingen komen bij onze servicedesk binnen.
Planning en tijdvenstersSamenWij stellen voor; de klant stelt vast.
Demarcatie

Azure — netwerk

Netwerkinrichting

OnderdeelWieToelichting
Virtuele netwerken en subnettenUwWerkplekOntwerp, aanleg en documentatie.
Netwerkbeveiligingsgroepen en regelsUwWerkplekWijzigingen na akkoord via het wijzigingsproces.
Koppeling tussen netwerkenUwWerkplekInclusief routering.
Azure FirewallUwWerkplekBeheer; verbruik komt voor rekening van de klant.
Naamgeving en DNS binnen AzureUwWerkplekPublieke DNS alleen als het domein in beheer is.
Verdeling van belasting over serversUwWerkplekInrichting en bewaking.

Verbindingen naar buiten

OnderdeelWieToelichting
VPN-verbinding met de locatieUwWerkplekAan de Azure-zijde; de firewall op locatie in overleg.
Firewall op de eigen locatieProjectmatigAlleen als netwerkbeheer is afgenomen.
Vaste verbinding met het datacenterProjectmatigProjectmatig; de lijn loopt via de provider.
Internetverbinding en providerKlantDe klant is contractpartij; wij denken mee.
VPN voor thuiswerkersUwWerkplekInrichting en beheer van de oplossing.

Beheer en kosten

OnderdeelWieToelichting
Kostenbewaking en budgetsignaleringUwWerkplekMaandelijkse terugkoppeling.
Verbruikskosten van Azure zelfKlantRechtstreeks of via onze CSP-relatie.
Beleidsregels en naamgevingSamenWij stellen voor; de klant stelt vast.
Labels voor kostentoerekeningUwWerkplekConsequent toegepast op alles wat wij aanleggen.
Tot slot

Wat hier niet staat.

Dit document beschrijft de standaardsituatie. Staat uw vraag er niet tussen, of wijkt uw omgeving af? Dan leggen we het bij de intake vast, zodat het voor beide partijen helder is vóórdat het beheer begint. Afwijkingen worden opgenomen in de dienstenbeschrijving bij het contract.

Helder over verwachtingen?

Dat scheelt achteraf discussie — en dat is precies de bedoeling.

UwWerkplek B.V.managed services · opgericht 2009

De eerste MSP in Europa met AI-gestuurd Microsoft 365-beheer. Vertrouwd door 2500+ gebruikers in zorg, bouw, logistiek en financiële dienstverlening.

UwWerkplek Detachering B.V.detachering · 25+ professionals

Ervaren ICT professionals die naadloos integreren in uw organisatie. Flexibel, betrouwbaar en volledig compliant met de Wet DBA.

Naardermeer 118, Purmerend · 085-800 4664 · info@uwwerkplek.nl Kennis & Tips · Algemene voorwaarden · Privacybeleid