Methodemeter
Security assurance voor een onderwijsplatform voorafgaand aan de productlancering
Onderwijs I Netherlands I Security assessment I 6 weken (Dec 2024 – Jan 2025)

The Clients
- Branche:
- Education
- Locatie:
- Netherlands
- Deliverymodel:
- Projectmatig
- Looptijd:
- 6 weken (Dec 2024 – Jan 2025)
- Ondersteuningsgebieden:
-
Kwetsbaarheden identificeren, beveiliging versterken en voldoen aan EU-wet- en regelgeving. - Platform context:
-
Het platform voor efficiënte methodeselectie in het basisonderwijs.
De uitdaging
Methodemeter bereidde de lancering van een nieuw onderwijsplatform voor en wilde er zeker van zijn dat het platform veilig, compliant en betrouwbaar was.
• Veilig lanceren van een nieuw onderwijsplatform
• Beschermen van gevoelige onderwijsdata
• Aanpakken van veranderende cyberdreigingen
• Beperkte interne security-capaciteit
• Behouden van het vertrouwen van klanten en scholen
Werk je in een vergelijkbare IT-omgeving? Laten we jouw wensen en eisen bespreken.
Wat de klant nodig had
Methodemeter had behoefte aan security assurance vóór de lancering van een nieuw digitaal platform dat gevoelige onderwijsdata verwerkt.
Een veilige platformlancering
Kwetsbaarheden vóór de release identificeren en het risico verkleinen dat security issues in productie terechtkomen.
Bescherming van gevoelige gebruikersdata
De beveiliging van persoonlijke gegevens en leerinformatie binnen het platform versterken.
Weerbaarheid tegen veranderende dreigingen
Beoordelen of het platform bestand was tegen relevante aanvalsvectoren en actuele securityrisico’s.
Specialistische securitybegeleiding
Extra expertise toevoegen om bevindingen goed te begrijpen en verbeteringen gericht te prioriteren.
Wat Sunbytes heeft opgeleverd
Sunbytes voerde een gerichte penetratietest uit om security gaps te identificeren, remediation te ondersteunen en het platform beter voor te bereiden op de lancering.
Black-box penetratietesten
Het extern toegankelijke platform beoordeeld vanuit het perspectief van een aanvaller, zonder te steunen op interne implementatiedetails.Identificatie & analyse van kwetsbaarheden
Security gaps opgespoord en beoordeeld op hun mogelijke impact.Remediationbegeleiding voor developers
Kwetsbaarheden toegelicht en praktische aanbevelingen gegeven om deze gericht op te lossen.Securityrapportage & compliance-alignment
Bevindingen, remediationprioriteiten en relevante compliance-overwegingen gestructureerd vastgelegd.
Wil je weten of onze aanpak past bij jouw team?
Waarom Sunbytes
Een vanuit Nederland geleide beveiligingspartner die teams helpt om compliancedruk om te zetten in bewijslast, eigenaarschap en praktische herstelacties.
ISO 27001-gecertificeerd ISMS
Onze eigen informatiebeveiliging draait onder ISO 27001. Zorgvuldige omgang met bewijsmateriaal, toegang en audit trails zitten standaard in onze werkwijze
Gerichte readiness per framework
We vertrekken vanuit ISO 27001, SOC 2 of NIS2 (Cyberbeveiligingswet), niet vanuit een generieke afvinklijst. Zo sluit elke gap aan op wat een auditor daadwerkelijk vraagt.
Bewijslast boven geruststelling
Elk advies verwijst direct naar een document, een eigenaar of een herstelactie, zodat de uitkomsten standhouden tijdens een review.
Praktische hulp bij de uitvoering
Readiness stopt niet bij advies. Met gerichte workshops, sjablonen en afstemmomenten helpen we je team om de belangrijkste punten ook echt op te lossen.
Context van veilige softwareoplevering
Beveiligingsmaatregelen worden gekoppeld aan de werkwijze van je software en operatie, in plaats van te eindigen als losstaande beleidsdocumenten.
Eén partner voor de lange termijn
Na de readiness-fase kan CyberCare of de verdere implementatie van maatregelen de bewijslast actueel houden en achteruitgang voorkomen.
Wat het team heeft gerealiseerd
Security assessment
Black-box penetratietestenIdentificatie van kwetsbaarheden
Het opsporen van beveiligingsrisico’s met behulp van offensieve techniekenBegeleiding voor ontwikkelaars
Uitleg over de gevonden kwetsbaarheden en hoe deze op te lossenRapportage
Heldere documentatie en een actiegerichte lijst met herstelmaatregelenCompliance-afstemming
Testen in lijn met de standaarden van de AVG, NIS2, ISO 27001 en MIAUW
Resultaten
De samenwerking resulteerde in:
In hun eigen woorden
“Ik wist dat cybersecurity belangrijk was, maar totdat we de pentest van Sunbytes inzetten om ons nieuwe product voor te bereiden op de lancering, had ik geen idee dat het zo cruciaal was. Hun grondige aanpak bracht risico’s aan het licht waar we zelf nooit aan hadden gedacht en heeft mijn ogen geopend voor hoe essentieel het is om ons platform vanaf dag één goed te beveiligen.”
Selina
Director, Methodemeter
Zie ook
Download de volledige case study!
Ontvang het complete verhaal: de uitdaging, de inrichting, de scope, de resultaten en het volledige klantverhaal.















