Zijn we veilig?
Krijg in 3–4 weken een verdedigbare nulmeting en een heldere roadmap voor 30/60/90 dagen met Sunbytes CyberCheck.

Onze geverifieerde certificeringen
CyberCheck is voor teams die één verdedigbare nulmeting nodig hebben
Zet CyberCheck in wanneer je beveiligingsvragen moet beantwoorden, bewijs moet tonen en wilt bepalen wat je als eerste herstelt, voordat je kiest voor een langer beveiligingstraject.
Vragenlijsten leunen op gokwerk
Je team kan sommige vragen van kopers beantwoorden, maar de bewijsvoering achter de antwoorden is versnipperd of inconsistent.Bewijslast is lastig te tonen
Beleid, screenshots, toegangslogs en beveiligingsnotities staan op verschillende plekken, zonder herbruikbare checklist voor bewijsmateriaal.Prioriteiten zijn onduidelijk
Kwetsbaarheden, proceslacunes en eigenaarschap concurreren om aandacht. Je team heeft prioritering nodig, geen extra ruis.Volgende stap is niet logisch
Je bent nog niet toe aan een specifiek compliancetraject of doorlopende samenwerking zolang de nulmeting niet helder is.
Begin met een duidelijke basisbeveiligingsstructuur.
Onzekerheid over beveiliging zorgt voor onnodige vertraging
De meeste teams hebben geen behoefte aan een langere checklist. Ze willen weten wat klopt, wat aantoonbaar is en wat er nu moet gebeuren.
Vragen van kopers vertragen deals
Je team kan sommige vragen van kopers beantwoorden, maar de bewijsvoering achter de antwoorden is versnipperd of inconsistent.
Bewijslast is lastig te tonen
Beleid, screenshots, toegangslogs en beveiligingsnotities staan op verschillende plekken, zonder herbruikbare checklist voor bewijsmateriaal.
Prioriteiten zijn onduidelijk
Kwetsbaarheden, proceslacunes en eigenaarschap concurreren om aandacht. Je team heeft prioritering nodig, geen extra ruis.
Volgende stap is niet logisch
Je bent nog niet toe aan een specifiek compliancetraject of doorlopende samenwerking zolang de nulmeting niet helder is.
Wat CyberCheck oplevert
Snapshot van de nulmeting
Een gestructureerd overzicht van je beveiliging over 18 domeinen. Je ziet direct wat op orde is, wat ontbreekt en wat validatie vraagt.
Geprioriteerde roadmap
Een praktisch plan voor 30/60/90 dagen dat bevindingen rangschikt op risico, inspanning, afhankelijkheid en zakelijke impact. Zo weet je team precies wat als eerste moet worden verholpen.
Checklist voor bewijsvoering
Een herbruikbaar overzicht van bewijspunten, tekortkomingen, eigenaren en vervolgacties voor security questionnaires, updates voor de directie en vervolgstappen.
Hoe CyberCheck werkt
Vaste prijs na bevestiging van de scope. Gebouwd voor lean teams. Ontworpen om minimale verstoring te veroorzaken en direct bruikbaar bewijsmateriaal op te leveren.
| Fase | Wat er gebeurt | Resultaat |
|---|---|---|
| 1. Kick-off & scope | Afstemming over bedrijfscontext, relevante systemen, aanwezig bewijsmateriaal en de aanleiding voor de aanvraag. | Afgesproken scope, planning, bewijsverzoeklijst en werkplan. |
| 2. Beoordeling & validatie | Beoordelen van aangeleverd bewijs, valideren wat er staat, opsporen van lacunes en verhelderen van eigenaarschap met sleutelpersonen. | Bevindingen per domein, bewijsnotities, risico-observaties en openstaande vragen. |
| 3. Rapportage & roadmap | Bevindingen omzetten in een geprioriteerde roadmap en belanghebbenden meenemen in wat moet worden verholpen, bewezen of uitgesteld. | Rapportage van de nulmeting, 30/60/90-dagen roadmap, bewijschecklist en een samenvatting voor de directie. |
Wat we beoordelen binnen 18 beveiligingsdomeinen
CyberCheck geeft een breed beeld van je beveiligingsniveau — van governance en toegang tot technische maatregelen, databescherming en continuïteit.
– Risicomanagement: Hoe risico’s worden geïdentificeerd, geprioriteerd, gevolgd en geëvalueerd.
– Asset- & inventarisbeheer: Zichtbaarheid van systemen, data, diensten, apparaten en eigenaarschap.
– Security awareness: Training, gebruikersbewustzijn en het beperken van menselijke risico’s.
– Leveranciers- & derdenrisico: Zichtbaarheid van leveranciers, due diligence en terugkerende leveranciersbeoordelingen.
– Netwerkbeveiliging: Beperking van blootstelling, segmentatie, toegang op afstand en netwerkzichtbaarheid.
– Veilige configuratie & hardening: Basisconfiguraties en herzieningspraktijken voor kritieke systemen.
– Kwetsbaarheidsbeheer: Hoe kwetsbaarheden worden ontdekt, geprioriteerd, toegewezen, verholpen en gevolgd.
– Logging & monitoring: Zichtbaarheid, alarmering, audit trails en eigenaarschap van monitoring.
– Applicatiebeveiliging: Veilige SDLC-controlepunten, risico’s in afhankelijkheden (dependencies), beoordelingen en release-gereedheid.
– Bevoorrechte toegang (Privileged access): Beheerdersgrenzen, uitgebreide rechten, verantwoording en controlepraktijken
– Wijzigings- & releasebeheer: Gecontroleerde, traceerbare wijzigingen in systemen, code, configuraties en releases.
– Backup & herstel: Dekking van backups, hersteltests, eigenaarschap bij herstel en documentatie.
– Incident response: Incidentrollen, escalatie, vastlegging van bewijsmateriaal en opvolging na incidenten.
– Bedrijfscontinuïteit: Continuïteitsplanning, herstel van kritieke diensten en verwachtingen rond cyberweerbaarheid.
Wat je team kan verantwoorden na CyberCheck
Vergelijk trajecten
Kies het traject dat past bij je huidige uitdagingen rond beveiliging.
| Onderdeel | CyberCheck | Compliance Readiness | CyberCare |
|---|---|---|---|
| Beste match | Je hebt een eerste nulmeting en prioriteiten nodig. | Je hebt te maken met een specifiek framework of een aanstaande audit. | Je zoekt een structurele partner voor je beveiliging. |
| Kernvraag | Zijn we veilig? | Zijn we klaar voor dit framework? | Blijven we op termijn veilig? |
| Scope | Rapportage van de nulmeting, 30/60/90 roadmap, bewijschecklist | KLO-analyse (gap-analyse) en bewijsvoering voor een specifiek framework. | Terugkerende cyclus voor beveiliging en opvolging. |
| Belangrijkste resultaat | Nulmeting over 18 beveiligingsdomeinen. | Control mapping, herstelplan, documenten voor de auditor. | Opvolging van prioriteiten, voortgangsrapportages, bijhouden van bewijsmateriaal |
| Commercieel model | Vaste prijs na bevestiging van scope | Traject op maat op basis van afgesproken scope. | Structurele samenwerking met een vaste kadans. |
| Wat het niet is | Geen pentest, scan of certificeringsaudit. | Geen certificerende instantie | Geen eenmalig rapport. |
| Volgende stap | Start je CyberCheck-assessment. | Plan een Compliance Readiness-gesprek. | Ontdek Sunbytes CyberCare. |
Getuigenissen
Waarom teams kiezen voor Sunbytes
Een vanuit Nederland aangestuurde partner voor beveiliging op basis van aantoonbaar bewijs: heldere scope, gecontroleerde informatieverwerking en praktische vervolgstappen.
Eerst een nulmeting, dan pas verbinden
CyberCheck geeft lean teams een heldere eerste nulmeting voordat ze keuzes maken over herstelwerkzaamheden, compliance readiness of een langdurig partnerschap.
Vanaf het begin gericht op bewijsvoering
Bevindingen worden direct gekoppeld aan bewijspunten, tekortkomingen, eigenaren en vervolgacties. Zo ondersteunt de rapportage concrete gesprekken met kopers en directie.
Gecontroleerde informatieverwerking
Toegang en informatieverwerking vallen onder het ISO 27001-gecertificeerde ISMS van Sunbytes, met gecontroleerde uitwisseling en auditgerichte werkwijzen.
Een roadmap in plaats van bangmakerij
De roadmap voor 30/60/90 dagen laat zien wat eerst moet worden opgelost, wat kan wachten en wat verdere validatie vraagt via een aparte dienst.
Nederlandse beveiligingsstandaarden en sturing
Sunbytes werkt met Europese belanghebbenden die directe communicatie, verdedigbaar bewijsmateriaal en praktische opvolging verwachten.
Duidelijk vervolgtraject na CyberCheck
Blijkt uit de nulmeting dat er specifieke behoeften zijn? Dan sluit het vervolgtraject direct aan op Compliance Readiness, CyberCare of een gerichte beveiligingsdienst, zonder dat je opnieuw de context hoeft uit te leggen.
Beveiliging onderbouwd met bewijs en praktijkervaring
CyberCheck wordt geleverd door een Sunbytes-team dat gewend is te werken met internationale belanghebbenden, gecontroleerde informatieverwerking en praktische bewijsvoering.
-
15+
Jaar ervaring -
300+
Projecten opgeleverd -
99%
Tevreden klanten
Start je CyberCheck-assessment
Deel je context rond beveiliging, de huidige druk en het beschikbare bewijsmateriaal. Wij bevestigen de juiste scope, de vaste prijs en de planning voor het assessment van 3–4 weken voordat we starten.











