Pentest voor ISO 27001: hoe bepaal je de juiste scope en aanpak?
Veel organisaties komen op hetzelfde punt uit tijdens een ISO 27001-traject. Er loopt een risicoanalyse. De eerste maatregelen zijn genomen. Een auditor of klant verlangt aantoonbaar bewijs dat de technische beveiliging is getoetst. Vervolgens rijst de vraag: Moeten we een pentest laten uitvoeren? Dat is een logische eerste vraag. Maar om te bepalen wát er …