For MSP-er og konsulenthus

Partnerprogram: penetrasjonstesting levert under din merkevare

Kundene dine spør etter penetrasjonstest fordi noen andre krever det av dem. Vi leverer testingen; du beholder kundeforholdet, rådgivningen og rapporten under din egen merkevare.

Sertifiserte testere, forutsigbar leveranse og faste tidsrammer.

Innhold

Hva partnerskapet gir deg

Hvitmerket rapportering

Rapporten leveres med din profil, slik at kunden forholder seg til deg. Innholdet er det samme som i våre egne leveranser: funn med bevis, reproduksjonssteg og konkrete utbedringsforslag.

Du beholder kundeforholdet

Vi selger ikke forbi deg, og vi tar ikke kontakt med kundene dine på egen hånd. Vi er underleverandøren som gjør testingen, og opptrer deretter.

Forutsigbar leveransetid

Faste tidsrammer per oppdragstype, slik at du kan love kunden en dato uten å ta en sjanse. Typisk to til fire uker for en webapplikasjon og to til tre for en mobilapp.

Raskt tilbud på nye forespørsler

Du får et omfang og en pris raskt nok til å svare kunden mens forespørselen fortsatt er varm, i stedet for å måtte be om en ukes betenkningstid.

Ny inntektslinje uten ansettelser

Du kan tilby penetrasjonstesting uten å bygge et eget testmiljø, og uten å rekruttere i et arbeidsmarked der erfarne testere er vanskelige å få tak i.

Teknisk støtte i salgsfasen

Trenger du hjelp til å avklare omfang eller svare på tekniske spørsmål fra kunden, stiller vi opp i møtet — i din merkevare hvis du foretrekker det.

Slik fungerer det

Fra forespørsel til levert rapport

  1. 01

    Partneravtale

    Vi avtaler rammene: priser, leveransetider, konfidensialitet og hvordan hvitmerkingen skal se ut. Én gang, så gjelder den for alle oppdrag.

  2. 02

    Forespørsel fra kunde

    Du sender oss omfanget. Trenger du hjelp til å avklare det, stiller vi opp i møtet med kunden.

  3. 03

    Omfang og pris

    Du får omfang og pris raskt, slik at du kan legge på din margin og sende et tilbud videre i eget navn.

  4. 04

    Gjennomføring

    Vi tester, med deg som kontaktpunkt mot kunden. Kritiske funn varsles til deg umiddelbart, slik at du kan håndtere dialogen.

  5. 05

    Rapport og retest

    Rapporten leveres i din profil. Retest av utbedringene er inkludert, og kunden får bekreftelsen gjennom deg.

Krav

Det kundene dine kommer til å spørre om

Kravene i leverandørkjeden er i ferd med å bli den vanligste årsaken til at en norsk virksomhet bestiller sin første penetrasjonstest.

NIS2 og krav i leverandørkjeden

NIS2 er EØS-relevant og innlemmes i EØS-avtalen, og sikkerhet i leverandørkjeden er et eksplisitt tema. Kunder i omfattede sektorer vil videreføre kravene i kontrakt til sine leverandører. Som partner kan du svare med en fersk testrapport i stedet for et løfte om å komme tilbake til saken.

Databehandleravtale og personopplysninger

Når vi opptrer som underleverandør, må kjeden av databehandleravtaler henge sammen helt fram til sluttkunden. Vi signerer nødvendige avtaler før oppstart, og dokumenterer hvilke data vi faktisk får tilgang til under testingen.

ISO 27001 og leverandørstyring

Er du selv sertifisert, må underleverandører følges opp og dokumenteres. Vi leverer den dokumentasjonen du trenger til leverandørvurderingen din, slik at revisor ikke stopper opp ved spørsmålet om hvem som faktisk utførte testingen.

PCI DSS og kunder med kortbetaling

Kunder som tar imot kortbetaling, må teste applikasjonslaget minst årlig og etter vesentlige endringer. Rapporten vår er strukturert slik at den kan legges fram for en QSA, og retesten dekker kravet om at funn skal verifiseres som lukket.

Ofte stilte spørsmål

Om partnerskapet

Relaterte sider

Legg penetrasjonstesting til i porteføljen

Vi tar testingen, du beholder kunden. Ta kontakt, så går vi gjennom rammene for et partnerskap.

Ta kontakt