Et tydelig testmandat
Systemer, mål, testperiode og tillatte metoder avklares skriftlig før oppstart. Testen gjennomføres bare mot systemer dere har rett til å få testet.
01 / PENTEST
En penetrasjonstest undersøker hvordan svakheter kan brukes i et angrep. Vi avtaler mål og rammer, tester utvalgte angrepsveier og viser hva funnene kan bety for virksomheten.
Få tilbud på pentestFor virksomheter som vil undersøke reell risiko i utvalgte systemer, før en viktig lansering eller som del av et planlagt sikkerhetsarbeid.
01 / INNHOLD OG LEVERANSE
Systemer, mål, testperiode og tillatte metoder avklares skriftlig før oppstart. Testen gjennomføres bare mot systemer dere har rett til å få testet.
Utvalgte svakheter undersøkes i sammenheng for å vurdere om de kan gi uønsket tilgang eller andre konsekvenser. Dybde og metoder følger avtalt omfang.
Rapporteringen beskriver hva som ble testet, hvilke funn som ble bekreftet, og hva de kan bety for informasjon og drift. Dokumentasjonsnivå avklares før testen.
Prioritering og anbefalte tiltak gjør resultatene nyttige for IT og ledelsen. Ny testing etter utbedring kan avtales som egen oppfølging.
Omfang, leveranser og pris tilpasses oppdraget. En pentest er et avgrenset øyeblikksbilde og kan ikke avdekke alle mulige angrepsveier.
SLIK KOMMER VI I GANG
Vi avtaler hvilke systemer, angrepsscenarier og testformer oppdraget skal omfatte.
Testingen gjennomføres innenfor mandatet, med avtalte kontaktpunkter og stoppkriterier.
Funnene gir grunnlag for tiltak. Oppfølging og eventuell retest avklares sammen.
02 / REGELVERK OG DOKUMENTASJON
Vår vurdering av hvordan tjenesten kan støtte arbeidet deres. Hvilke krav som gjelder, avhenger av virksomheten og bruken av tjenesten.
Testfunn kan inngå i vurderingen av om tekniske sikkerhetstiltak beskytter personopplysninger tilstrekkelig.
GDPR, blant annet art. 32En avtalt pentest kan være en del av et risikobasert testprogram. Tjenesten markedsføres ikke som DORA TLPT.
DORA: testing og opplæringFunn og oppfølging kan brukes som underlag i virksomhetens risikobehandling og forbedringsarbeid.
ISO om standardenTjenesten er ikke en sertifisering eller garanti for full etterlevelse. Regelverksomtalen er generell informasjon, ikke juridisk rådgivning. Kilder kontrollert 18. september 2026.
Sårbarhetsanalysen gir bredere oversikt over tekniske svakheter og kan inkludere kontrollert testing av utvalgte funn. En pentest avtales med større vekt på bestemte angrepsveier, sammenhenger og konsekvenser. Rammene avgjør hvor dypt vi går.
Det vurderes for hvert oppdrag. Testvindu, belastning, beredskap og grenser for aktiv testing må avklares, særlig for systemer som er viktige for driften.
En vanlig pentest er ikke en trusselbasert penetrasjonstest etter DORAs særskilte TLPT-regime. TLPT gjelder utpekte foretak og har egne krav til gjennomføring og testere.
NESTE STEG / EN UFORPLIKTENDE PRAT
Hva ønsker dere å teste, og hva vil dere finne ut? Ikke legg inn passord eller sensitive systemdetaljer her.
Vi avklarer behov, omfang og pris før oppstart.
Forespørselen forplikter dere ikke til et kjøp.