For MSP-er og konsulenthus
Partnerprogram: penetrasjonstesting levert under din merkevare
Kundene dine spør etter penetrasjonstest fordi noen andre krever det av dem. Vi leverer testingen; du beholder kundeforholdet, rådgivningen og rapporten under din egen merkevare.
Sertifiserte testere, forutsigbar leveranse og faste tidsrammer.
Innhold
Hva partnerskapet gir deg
Hvitmerket rapportering
Rapporten leveres med din profil, slik at kunden forholder seg til deg. Innholdet er det samme som i våre egne leveranser: funn med bevis, reproduksjonssteg og konkrete utbedringsforslag.
Du beholder kundeforholdet
Vi selger ikke forbi deg, og vi tar ikke kontakt med kundene dine på egen hånd. Vi er underleverandøren som gjør testingen, og opptrer deretter.
Forutsigbar leveransetid
Faste tidsrammer per oppdragstype, slik at du kan love kunden en dato uten å ta en sjanse. Typisk to til fire uker for en webapplikasjon og to til tre for en mobilapp.
Raskt tilbud på nye forespørsler
Du får et omfang og en pris raskt nok til å svare kunden mens forespørselen fortsatt er varm, i stedet for å måtte be om en ukes betenkningstid.
Ny inntektslinje uten ansettelser
Du kan tilby penetrasjonstesting uten å bygge et eget testmiljø, og uten å rekruttere i et arbeidsmarked der erfarne testere er vanskelige å få tak i.
Teknisk støtte i salgsfasen
Trenger du hjelp til å avklare omfang eller svare på tekniske spørsmål fra kunden, stiller vi opp i møtet — i din merkevare hvis du foretrekker det.
Slik fungerer det
Fra forespørsel til levert rapport
- 01
Partneravtale
Vi avtaler rammene: priser, leveransetider, konfidensialitet og hvordan hvitmerkingen skal se ut. Én gang, så gjelder den for alle oppdrag.
- 02
Forespørsel fra kunde
Du sender oss omfanget. Trenger du hjelp til å avklare det, stiller vi opp i møtet med kunden.
- 03
Omfang og pris
Du får omfang og pris raskt, slik at du kan legge på din margin og sende et tilbud videre i eget navn.
- 04
Gjennomføring
Vi tester, med deg som kontaktpunkt mot kunden. Kritiske funn varsles til deg umiddelbart, slik at du kan håndtere dialogen.
- 05
Rapport og retest
Rapporten leveres i din profil. Retest av utbedringene er inkludert, og kunden får bekreftelsen gjennom deg.
Krav
Det kundene dine kommer til å spørre om
Kravene i leverandørkjeden er i ferd med å bli den vanligste årsaken til at en norsk virksomhet bestiller sin første penetrasjonstest.
NIS2 og krav i leverandørkjeden
NIS2 er EØS-relevant og innlemmes i EØS-avtalen, og sikkerhet i leverandørkjeden er et eksplisitt tema. Kunder i omfattede sektorer vil videreføre kravene i kontrakt til sine leverandører. Som partner kan du svare med en fersk testrapport i stedet for et løfte om å komme tilbake til saken.
Databehandleravtale og personopplysninger
Når vi opptrer som underleverandør, må kjeden av databehandleravtaler henge sammen helt fram til sluttkunden. Vi signerer nødvendige avtaler før oppstart, og dokumenterer hvilke data vi faktisk får tilgang til under testingen.
ISO 27001 og leverandørstyring
Er du selv sertifisert, må underleverandører følges opp og dokumenteres. Vi leverer den dokumentasjonen du trenger til leverandørvurderingen din, slik at revisor ikke stopper opp ved spørsmålet om hvem som faktisk utførte testingen.
PCI DSS og kunder med kortbetaling
Kunder som tar imot kortbetaling, må teste applikasjonslaget minst årlig og etter vesentlige endringer. Rapporten vår er strukturert slik at den kan legges fram for en QSA, og retesten dekker kravet om at funn skal verifiseres som lukket.
Ofte stilte spørsmål
Om partnerskapet
Relaterte sider
Legg penetrasjonstesting til i porteføljen
Vi tar testingen, du beholder kunden. Ta kontakt, så går vi gjennom rammene for et partnerskap.
Ta kontakt