Onze certificeringen

ISO 27001-gedreven deliveryproces • GDPR-by-design • Ervaring met ondersteuning van ISO 27001

web pentesting

Twijfel je of je écht veilig bent?

Deze pagina is voor teams die snel een helder antwoord nodig hebben — niet nóg een lange checklist.
  • Je kunt security questionnaires niet beantwoorden zonder te gokken
  • Je kunt geen overtuigend bewijs tonen wanneer klanten erom vragen
  • Je weet niet wat je als eerste moet oplossen
  • Securitywerk is reactief in plaats van gepland
  • Eigenaarschap is onduidelijk (wie doet wat, wanneer)
  • Derde-partij- en vendorrisico’s zijn lastig helder uit te leggen
Book a CyberCheck call

Wat je krijgt met CyberCheck

Een pakket met een vaste scope, ontworpen om je duidelijkheid, prioriteiten en aantoonbaar bewijs te geven — zonder je team te vertragen.

Penetration Testing

Nulmeting

Adversary Assessment

Geprioriteerde bevindingen

Vulnerability-Scanning

30/60/90-dagen roadmap

Secure-Code-Review Service

Bewijschecklist

Compliance Aligned Security

Managementsamenvatting

Hoe CyberCheck werkt

Vaste prijs • Ontwikkeld voor lean teams • Minimale verstoring

number-1

Fase 1: Kick-off & scopebepaling

  • Afstemming op context, systemen en verwachtingen
  • Bevestigen van scope + planning + lijst met benodigd bewijs
  • Output: afgestemde scope + plan
number-2

Fase 2: Review & validatie

  • Beoordelen van aangeleverd bewijs en valideren wat er staat
  • Korte afstemming met key stakeholders waar nodig
  • Output: bevindingen per domein + gaps/risiconotities
number-3

Fase 3: Rapportage & roadmap

  • Bevindingen vertalen naar duidelijke prioriteiten en een praktisch actieplan
  • Walkthrough-sessie om eigenaarschap te borgen
  • Output: baseline-rapport + 30/60/90-dagen roadmap + bewijschecklist

Wat we afdekken (18 securitydomeinen)

Een gestructureerd overzicht van je securitypositie — van governance tot technische controls en response-gereedheid.

Groep 1: Governance & Risk
  • Governance & beleid — eigenaarschap, richting, documentatie
  • Risicomanagement — risico’s identificeren, prioriteren en opvolgen
  • Asset- & inventarisbeheer — inzicht in systemen en data
  • Security awareness — het verminderen van mensgerelateerd risico
  • Derde-partij- & vendorrisico — leveranciers beoordelen en beheersen
Groep 2: Identiteit & Toegang
  • Identity & Access Management — toegangsbeheer, MFA, JML-basis (Joiner/Mover/Leaver)
  • Privileged access — afbakening van adminrechten en duidelijke verantwoordelijkheid
  • Change & release management — gecontroleerde en traceerbare wijzigingen
Groep 3 — Technische controls
  • Endpoint security — apparaat­hygiëne en bescherming
  • Netwerksecurity — exposure-beheersing en segmentatie
  • Secure configuration & hardening — baseline-configuraties
  • Vulnerability management — vinden, prioriteren en oplossen
  • Logging & monitoring — inzicht, alerting en audit trails
  • Applicatiebeveiliging — beveiligde controlepunten binnen de SDLC
Groep 4 – Data & Resilience
  • Databescherming — classificatie, encryptie en retentie
  • Backup & recovery — kwaliteit van back-ups en herstelzekerheid
  • Incident response — detecteren, beheersen en herstellen
  • Business continuity — kritieke processen operationeel houden

Jouw resultaten

Een gestructureerd overzicht van je securitypositie — van governance tot technische controls en response-gereedheid.

Snellere, scherpere security-antwoorden

Beantwoord questionnaires met consistente formuleringen en herbruikbaar bewijs.

Heldere prioriteiten voor je team

Weet wat je eerst moet oplossen, wat kan wachten en waarom — zonder giswerk.

Afstemming met stakeholders

Geef leiderschap en deliveryteams één gedeeld beeld van risico’s en vervolgstappen.

Wat je met vertrouwen kunt beantwoorden

Na CyberCheck kun je zeggen:

“Dit is onze huidige securitypositie (onderbouwd met bewijs).”

“Dit zijn onze belangrijkste prioriteiten en bijbehorende planning.”

“Dit is wat we als volgende doen — en wie daarvoor verantwoordelijk is.”

Kies je volgende stap

Begin met duidelijkheid. Ga verder met continue verbetering of compliance-ondersteuning wanneer jij daar klaar voor bent.

Sunbytes Compliance Readiness

Wanneer je structuur nodig hebt voor audits en compliance-mijlpalen.

  • Dichten van gaps & hardening van controls
  • Voorbereiding van bewijs
  • Ondersteuning bij auditgerichte documentatie

Sunbytes CyberCheck

Wanneer je een nulmeting en duidelijke prioriteiten nodig hebt voor slanke teams.

  • Vaste scope, vaste prijs
  • Minimale verstoring
  • Heldere 30/60/90-dagen roadmap

Sunbytes CyberCare

Voor teams die klaar zijn om een continu securityproces te draaien.

  • Doorlopende verbeteringen & tracking
  • Bewijs blijft up-to-date
  • Sluit naadloos aan op CyberCheck

Weet je niet zeker waar je moet beginnen? Plan een CyberCheck-gesprek — wij adviseren je over het juiste vervolgpad.

Waarom Sunbytes

14 jaar ervaring

300+ succesvol uitgevoerde projecten

30K+ hooggekwalificeerde professionals

7+ jaar ervaring van onze toegewijde developers

Klanten geholpen in 20+ landen

Sunbytes global clients

FAQ

CyberCheck is geen volledige pentest-opdracht. Het is een evidence-gedreven nulmeting en prioriteringspakket. Als diepgaander testen nodig is, adviseren we de juiste vervolgstap.

Ja, zodra de scope is bevestigd. Het doel is voorspelbare kosten en minimale verstoring.

Ja. Na CyberCheck kunnen we ondersteunen bij remediation via CyberCare (continue verbetering), of hulp afstemmen op basis van jullie capaciteit en roadmap.

We kunnen werken onder NDA en hanteren strikte data-minimalisatie: we vragen alleen wat nodig is, houden toegang gecontroleerd en vermijden het opvragen van onnodig gevoelige informatie.

CyberCheck helpt je gaps en prioriteiten te identificeren ten opzichte van gangbare compliance-verwachtingen. Het is geen certificering of audit. Heb je een specifiek framework in gedachten (zoals ISO 27001), dan kan Cyber Compliance Readiness helpen bij de voorbereiding met de juiste bewijslast, controls en documentatie.

Bespreek je cybersecuritybehoeften met Sunbytes

Beveilig je organisatie met deskundige bescherming

(Vereist)
Untitled(Vereist)
Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.