Gör Castra själva pen-testet, eller stöttar ni runtomkring?
Vi hjälper er med planering, avgränsning, kravställning, mottagande och åtgärdsledning kopplat till penetrationstestning. Själva testgenomförandet kan hanteras enligt ert valda upplägg, medan vi säkerställer kvalitet och effekt av resultatet.
Hur ofta bör man genomföra pen-test?
Det varierar med riskbild, förändringstakt och regulatoriska krav. Vanligt är att testa vid större förändringar samt återkommande (t.ex. årligen) för att verifiera att kontroller fungerar och att nya svagheter inte smugit sig in.
Hur hänger pen-test ihop med ISO 27001 och NIS2?
Pen-test är ett verktyg i riskhanteringen. Det hjälper er att verifiera kontroller och prioritera förbättringar – vilket stödjer både ISO 27001-arbetet och efterlevnad av aktuella regelverk. Vi kopplar resultat till policyer, riskregister, incident- och kontinuitetsprocesser.
Castra
Vad händer efter testet?
Vi leder analys och prioritering, tar fram åtgärdsplaner med ansvar och tidslinje, etablerar återtest och sätter upp uppföljning så att riskerna faktiskt sänks. Syftet är inte bara en rapport – utan ett mätbart starkare försvar.