Pentesting voor compliance
Een vinkje halen is één ding. Aantonen dat je echt veilig bent, is een ander.
NIS2, ISO 27001, SOC 2, PCI DSS, GDPR, DORA, BIO en DigiD. Stuk voor stuk vragen ze om technische bewijslast: een pentest die laat zien dat je controls écht werken.
Wij leveren pentests die auditors accepteren, met rapportages die direct aansluiten op het raamwerk dat voor jou geldt. Geen losse rapporten die je nog moet vertalen. Wel een traject dat naadloos in je audit past.
Welk framework moet jij halen?
Per framework leggen wij uit voor wie het geldt, welke eisen er aan pentesting worden gesteld en hoe wij die bewijslast leveren.
NIS2
Europese wetgeving voor cyberveiligheid in essentiële en belangrijke sectoren. Bestuurders zijn persoonlijk aansprakelijk.
Onze rol
SOC 2
Amerikaanse audit-standaard voor SaaS-bedrijven. Onmisbaar als je enterprise-klanten in de VS wilt bedienen.
Onze rol
PCI DSS
Verplicht voor iedereen die creditcardgegevens verwerkt. Een jaarlijkse pentest is geen advies, maar een eis.
Onze rol
GDPR / AVG
Artikel 32 verplicht “passende technische maatregelen”. Een pentest is hét bewijs dat je die maatregelen ook echt hebt.
Onze rol
DORA
EU-regulering voor digitale weerbaarheid in de financiële sector. Threat-Led Penetration Testing is verplicht voor de grootste partijen.
Onze rol
BIO
Basisnormenkader voor informatiebeveiliging binnen de overheid. Een pentest maakt technische weerbaarheid aantoonbaar voor CISO, audit en bestuur.
Onze rol
DigiD
Voor organisaties met een DigiD-aansluiting. De pentest toetst de webomgeving, authenticatieflow en techniek voor het ICT-beveiligingsassessment.
Onze rol
Waarom een pentest nodig is voor compliance
Auditors willen geen beleidsdocumenten zien die mooi klinken. Ze willen technische bewijslast. Een pentest geeft je precies dat: hard bewijs dat je controls werken.
Rapportage in audit-taal
Onze rapporten verwijzen direct naar de controls van jouw framework. Annex A nummers, Trust Service Criteria, PCI requirements. Je auditor herkent het en kan het direct gebruiken als bewijslast.
Bewijs dat je due care levert
Bij een datalek of audit-onderzoek moet je laten zien dat je redelijke stappen hebt gezet. Een recente pentest is een van de sterkste argumenten dat je security serieus neemt.
Eén pentest, meerdere frameworks
Volg je meerdere raamwerken tegelijk? Wij stemmen scope, methodologie en rapportage zo af dat één pentest bewijslast levert voor ISO 27001, SOC 2 én GDPR. Geen dubbele kosten.
Vragen over compliance?
De vragen die wij het meest horen van bedrijven in een compliance-traject. Staat jouw vraag er niet bij? Neem gerust contact op.
Klaar voor je audit?
Plan een vrijblijvend gesprek van 30 minuten. Wij geven aan welke pentest past bij jouw framework, inclusief tijdlijn en richtprijs.
