CCV Keurmerk Pentesten

Een penetratietest is zo goed als de partij die hem uitvoert. De cybersecuritymarkt in Nederland groeit snel, maar kwaliteitsverschillen tussen aanbieders zijn groot. Het CCV Keurmerk Pentesten biedt organisaties zekerheid: gecertificeerde partijen hebben bewezen dat zij penetratietesten op een professioneel en methodisch verantwoord niveau uitvoeren.

DigiTrust is erkend auditpartner van het CCV en voert de certificeringsaudit onafhankelijk uit voor pentest-aanbieders die het keurmerk willen behalen.

Onafhankelijk. Ervaren. Waarderend.

Home » Certificeren » CCV keurmerk pentesten

27001:2023 & 2024 versie?

Laatste nieuws

ISO/IEC 27001:2022 is in oktober 2022 internationaal gepubliceerd. Deze versie is in juli 2023 door CEN goedgekeurd voor Europa en vervolgens in augustus 2023 door NEN gepubliceerd als NEN-EN-ISO/IEC 27001:2023 (NL/EN). De internationale versie blijft ISO/IEC 27001:2022; bij certificering moet je kiezen voor de internationale of de Europese/Nederlandse variant.

Wat is het CCV Keurmerk Pentesten?

Veel organisaties laten hun systemen testen met een pentest (penetratietest). Hierbij proberen onderzoekers ook wel ethische hackers genoemd binnen vooraf vastgestelde afspraken kwetsbaarheden in systemen op te sporen.

Tijdens een pentest maken zij gebruik van technieken die ook door cybercriminelen worden toegepast. Hierdoor komen zwakke plekken in systemen naar voren, waarna organisaties gerichte maatregelen kunnen nemen om hun beveiliging te verbeteren.

Een pentest kan worden uitgevoerd op onder andere: websites, applicaties, netwerken en complete IT-infrastructuren.

Ook bijbehorende processen en beveiligingsprotocollen worden hierbij meegenomen. Op deze manier krijgen organisaties een realistisch beeld van hun cyberweerbaarheid.

DigiTrust - Certificeren informatiebeveiliging - ISO 27001 audit - ISO 9001 Eisen - ISO 9001 checklist - Wat is ISO 9001?

Voor wie is het CCV Keurmerk Pentesten bedoeld?

Het CCV Keurmerk Pentesten is bestemd voor bedrijven die penetratietesten aanbieden aan andere organisaties, zoals:

  • gespecialiseerde cybersecuritybedrijven
  • IT-dienstverleners met een offensief security portfolio
  • ethisch hackers die hun diensten professionaliseren
  • grotere IT-bedrijven met een interne red team-dienst


Organisaties die een pentest willen laten uitvoeren, kunnen het keurmerk gebruiken als selectiecriterium om betrouwbare en gekwalificeerde aanbieders te identificeren.

600+ organisaties gingen u voor

ISO 27001 en/of NEN 7510? 

Indien u een NEN7510 certificering heeft dan blijft deze op de huidige versie. Immers er is nog geen nieuwe versie van deze norm beschikbaar. Indien u zowel de ISO27001 én een NEN7510 certificering heeft kunt u met uw lopende ISO27001 certificering al over op de nieuwe norm. Er ontstaat dan een situatie van ‘oud en nieuw’ door elkaar in uw ISMS.  

De beheerder/eigenaar van deze norm is de NEN. Doordat er een nieuwe versie van de ISO 27001 is uitgebracht is de NEN normcommissie momenteel bezig om ook een nieuwe versie van de NEN7510 uit te brengen. Naar verwachting zal dit pas in de loop van 2024 definitief zijn en gepubliceerd worden. 

Heeft u hierover vragen of überhaupt over de ISO certificering 27001? 

Neem dan contact met ons op. 

Direct contact met uw specialist

Onze specialisten vertellen u daar graag meer over. Bel ons op telefoonnummer 088-224 56 00, stuur ons een e-mail naar [email protected] of gebruik ons online contactformulier. We komen graag bij u langs voor een vrijblijvende kennismaking.

Al meer dan 600+ organisaties gingen u voor.

Terugbel formulier

Toetsing van cyberveiligheid

Bedrijven krijgen steeds vaker te maken met cybercriminaliteit. Denk bijvoorbeeld aan ransomware-aanvallen, datalekken en andere digitale dreigingen. Het is daarom belangrijk om de digitale beveiliging regelmatig te laten testen.

Met een pentest (penetratietest) wordt de cyberveiligheid van systemen, applicaties of netwerken grondig onderzocht. Door deze tests kunnen kwetsbaarheden worden opgespoord voordat cybercriminelen daar misbruik van maken.

Test u als organisatie de cyberveiligheid van andere bedrijven? Dan is het CCV keurmerk pentesten een waardevolle certificering om aan te tonen dat uw dienstverlening professioneel, betrouwbaar en volgens de juiste standaarden wordt uitgevoerd.

CCV keurmerk pentesten: laat u certificeren

Wanneer u de cybersecurity van andere organisaties test door middel van pentesten, kan het waardevol zijn om uw organisatie te laten certificeren voor het CCV keurmerk Pentesten.

Met deze certificering toont u aan dat uw organisatie pentesten uitvoert volgens vastgestelde kwaliteitsnormen. DigiTrust toetst organisaties volgens het keurmerk van het Centrum voor Criminaliteitspreventie en Veiligheid (CCV) en beschikt over de licentie om deze audits uit te voeren.

Met het keurmerk laat u zien dat:

  • de kwaliteit en betrouwbaarheid van uw pentesten geborgd zijn
  • uw organisatie beschikt over gekwalificeerde pentesters
  • pentesten volgens een gestructureerde en professionele methode worden uitgevoerd
  • opdrachtgevers met vertrouwen gebruik kunnen maken van uw diensten
DigiTrust - CCV Pentesten keurmerk

CCV-certificering staat voor kwaliteit

Het CCV ziet een pentest als een belangrijk instrument om de cyberweerbaarheid van organisaties te toetsen. Door ethische hackers in te zetten kunnen digitale systemen op een realistische manier worden getest.

Het CCV heeft hiervoor kwaliteitseisen opgesteld voor organisaties die pentesten uitvoeren. Bedrijven die gecertificeerd willen worden moeten aantonen dat zij voldoen aan deze eisen en beschikken over de juiste kennis, processen en kwalificaties.

Meer informatie over de specifieke eisen en het certificatieschema voor pentesten is beschikbaar via het CCV.

developing-programmer-team-development-website-design-and-coding

Het proces

Initiële
certificering

Controle 1

Steekproef op uw management systeem

Controle 2

Steekproef op uw management systeem

Hercertificering

Herbeoordeling van uw managementsysteem.

Waarom DigiTrust als Auditpartner?

DigiTrust is een erkend auditpartner van het CCV voor CCV keurmerk pentesten. Onze auditoren combineren diepe technische kennis met praktische auditervaringen in uiteenlopende sectoren.

 

 

 

Bij DigiTrust kunt u verwachten:

  • Premium audits
  • Eigen auditoren, wij werken niet met inhuur auditoren
  • Snel respons op al uw vragen
  • Direct contact met de back-office en de auditoren
  • Snel een offerte, meestal binnen enkele dagen
  • Veelal kunnen wij op korte termijn uw audit inplannen
nl_NLNL