Methodemeter
Security assurance voor een onderwijsplatform voorafgaand aan de productlancering
Onderwijs I Netherlands I Security assessment I 6 weken (Dec 2024 – Jan 2025)
The Clients
- Branche:
- Education
- Locatie:
- Netherlands
- Deliverymodel:
- Projectmatig
- Looptijd:
- 6 weken (Dec 2024 – Jan 2025)
- Ondersteuningsgebieden:
- Kwetsbaarheden identificeren, beveiliging versterken en voldoen aan EU-wet- en regelgeving.
- Platform context:
- Het platform voor efficiënte methodeselectie in het basisonderwijs.
De uitdaging
Methodemeter bereidde de lancering van een nieuw onderwijsplatform voor en wilde er zeker van zijn dat het platform veilig, compliant en betrouwbaar was.
• Veilig lanceren van een nieuw onderwijsplatform
• Beschermen van gevoelige onderwijsdata
• Aanpakken van veranderende cyberdreigingen
• Beperkte interne security-capaciteit
• Behouden van het vertrouwen van klanten en scholen
Werk je in een vergelijkbare IT-omgeving? Laten we jouw wensen en eisen bespreken.
Wat de klant nodig had
Methodemeter zocht security assurance die het volgende kon realiseren:
Het uitvoeren van penetratietesten om kwetsbaarheden te identificeren
Het versterken van de beveiliging van het platform vóór de livegang
Het waarborgen van compliance met EU-wet- en regelgeving en standaarden
Het bieden van deskundige begeleiding en zakelijk advies op basis van de pentest-bevindingen
Wat Sunbytes heeft opgeleverd
Sunbytes voerde een projectmatig traject uit gericht op security assurance, omvattend:
Black-box penetratietesten
Het identificeren van kwetsbaarheden met behulp van offensieve technieken
Handmatige en geautomatiseerde security-tests
Heldere documentatie, samenvattingen van bevindingen en een actiegerichte lijst met herstelpunten
Wil je weten of onze aanpak past bij jouw team?
Waarom Sunbytes
Een vanuit Nederland geleide beveiligingspartner die teams helpt om compliancedruk om te zetten in bewijslast, eigenaarschap en praktische herstelacties.
ISO 27001-gecertificeerd ISMS
Onze eigen informatiebeveiliging draait onder ISO 27001. Zorgvuldige omgang met bewijsmateriaal, toegang en audit trails zitten standaard in onze werkwijze
Gerichte readiness per framework
We vertrekken vanuit ISO 27001, SOC 2 of NIS2 (Cyberbeveiligingswet), niet vanuit een generieke afvinklijst. Zo sluit elke gap aan op wat een auditor daadwerkelijk vraagt.
Bewijslast boven geruststelling
Elk advies verwijst direct naar een document, een eigenaar of een herstelactie, zodat de uitkomsten standhouden tijdens een review.
Praktische hulp bij de uitvoering
Readiness stopt niet bij advies. Met gerichte workshops, sjablonen en afstemmomenten helpen we je team om de belangrijkste punten ook echt op te lossen.
Context van veilige softwareoplevering
Beveiligingsmaatregelen worden gekoppeld aan de werkwijze van je software en operatie, in plaats van te eindigen als losstaande beleidsdocumenten.
Eén partner voor de lange termijn
Na de readiness-fase kan CyberCare of de verdere implementatie van maatregelen de bewijslast actueel houden en achteruitgang voorkomen.
Wat het team heeft gerealiseerd
Security assessment
Black-box penetratietestenIdentificatie van kwetsbaarheden
Het opsporen van beveiligingsrisico’s met behulp van offensieve techniekenBegeleiding voor ontwikkelaars
Uitleg over de gevonden kwetsbaarheden en hoe deze op te lossenRapportage
Heldere documentatie en een actiegerichte lijst met herstelmaatregelenCompliance-afstemming
Testen in lijn met de standaarden van de AVG, NIS2, ISO 27001 en MIAUW
Resultaten
De samenwerking resulteerde in:
In hun eigen woorden
“Ik wist dat cybersecurity belangrijk was, maar totdat we de pentest van Sunbytes inzetten om ons nieuwe product voor te bereiden op de lancering, had ik geen idee dat het zo cruciaal was. Hun grondige aanpak bracht risico’s aan het licht waar we zelf nooit aan hadden gedacht en heeft mijn ogen geopend voor hoe essentieel het is om ons platform vanaf dag één goed te beveiligen.”
Selina
Director, Methodemeter
Zie ook
Download de volledige case study!
Ontvang het complete verhaal: de uitdaging, de inrichting, de scope, de resultaten en het volledige klantverhaal.















