ISO/IEC 27001:2022
Een Information Security Management System (ISMS) kan worden geaudit op opzet, bestaan en werking, maar de effectiviteit ervan blijkt pas in de praktijk. Met een pentest toont u aan dat systemen, applicaties en infrastructuur periodiek worden getest op kwetsbaarheden en actuele aanvalstechnieken.
Vragen of een offerte aanvragen?Binnen ISO/IEC 27001:2022 ondersteunt pentesting organisaties bij het identificeren van risico's, het toetsen van technische beveiligingsmaatregelen en het continu verbeteren van het ISMS.
Relevante controls uit Annex A zijn bijvoorbeeld:
- A.5.35Independent review of information security
- A.8.8Management of technical vulnerabilities
- A.8.29Security testing in development and acceptance
De diepgang en frequentie van pentesten vloeien voort uit het eigen informatiebeveiligingsbeleid en risicoprofiel van de organisatie.