Wat is een de Auditklare Pentest?
Een auditklare pentest levert meer dan een technisch rapport: een bewijspakket met opvolging van remediaties, bevestigde hertesten en een mapping naar normen die auditors direct kunnen controleren.
Afgestemd op NIS2, GDPR, ISO 27001 en DORA, zodat je niet alleen voldoet maar ook echt beveiligd bent.
Wat testen we voor je audit?
CRA voor software en digitale producten: wat laat je technisch testen?
De Cyber Resilience Act (CRA) is Europese regelgeving voor producten met digitale elementen, zoals software, apps en slimme apparaten. Sinds 11 september 2026 moeten fabrikanten actief uitgebuite kwetsbaarheden en ernstige incidenten melden via het ENISA-platform. De overige verplichtingen gelden vanaf 11 december 2027.
Een pentest toont of een kwetsbaarheid echt misbruikt kan worden en welke impact dat heeft. Zo beoordeel je sneller wat je moet melden en herstellen.
Onze aanpak
Scopeafstemming
We definiëren de scope op basis van de vereisten van het geselecteerde framework en je omgeving. Geen overbodige tests, alleen wat relevant is voor aantoonbare compliance.
Controlevalidatie
We verifiëren of beveiligingscontroles daadwerkelijk werken in de praktijk, niet alleen op papier. Zowel technische als operationele maatregelen worden getest op echte effectiviteit.
Auditklaar bewijs
Je ontvangt duidelijke documentatie die rechtstreeks kan worden gebruikt voor audits en bewijsvoering. Bevindingen en aanbevelingen zijn helder beschreven en gekoppeld aan de relevante vereisten.
Wat vraagt elk framework van je pentest?
Elk compliance framework heeft andere testvereisten en andere bewijsnormen. We stellen elke opdracht in op wat jouw specifieke framework vereist.
NIS2
NIS2 vereist regelmatige beveiligingstests evenredig aan het risico. Je ontvangt een gestructureerd rapport, remediatietracking en een compliance verklaring voor je nationale bevoegde autoriteit.
DORA (van kracht per januari 2025)
Voor financiële entiteiten vereist DORA regelmatige ICT-beveiligingstests, en Threat-Led Penetration Testing (TLPT) voor significante instellingen. Wij leveren DORA-conforme rapporten gekoppeld aan die vereisten.
ISO 27001
ISO 27001 vereist gedocumenteerd bewijs van kwetsbaarhedenbeheer en beveiligingstesten. Ons rapport koppelt bevindingen aan de relevante Bijlage A-controles voor direct gebruik in je certificeringsaudit.
GDPR
GDPR vereist beveiligingsmaatregelen passend bij het risico voor persoonsgegevens. Een gedocumenteerde pentest van systemen met persoonsgegevens is geaccepteerd bewijs in GDPR auditcontexten.
Wat ontvang je na de compliance pentest?
Het eindresultaat van een compliance-pentest is niet alleen een rapport. Het is een gestructureerd bewijspakket waarmee je auditors, verzekeraars en inkoopteams rechtstreeks kunnen werken.
Technisch rapport
Gedetailleerde bevindingen met exploitatiebewijs, CVSS-scores en oorzaakanalyse. Gestructureerd voor zowel technische teams als managementlezers.
Compliancemapping
Alle bevindingen gekoppeld aan de vereisten van je geselecteerde compliance-framework. Auditors kunnen rechtstreeks verifiëren welke controles zijn getest en wat het resultaat was.
Remediatietracking
Elke bevinding gevolgd van ontdekking via herstel tot bevestigde oplossing. Hertestbevestiging inbegrepen zodat auditors de volledige cyclus zien.
Attestatieverklaring
Een ondertekende attestatieverklaring met scope, methodologie, bevindingsstatus en compliancegereedheid. Klaar voor gebruik bij regelgevingsaudits, verzekeringsbeoordelingen en aanbestedingen.
Veelgestelde vragen
Start je auditklare pentest
Krijg een compliance-conforme beveiligingsbeoordeling met een volledig bewijspakket voor je auditors.