Dla MSP, MSSP i integratorów
Testy penetracyjne w modelu white label dla partnerów MSP
Państwa klienci coraz częściej pytają o testy penetracyjne — bo wymaga ich audytor, kontrahent albo nowe obowiązki wynikające z NIS2. Realizujemy je pod Państwa marką, nie wchodząc w relację z klientem końcowym.
Raport pod marką partnera. Bez przedpłat i z bezpłatnymi retestami w każdym projekcie.
Zasady programu
Co otrzymuje partner
Program zaprojektowaliśmy tak, aby dołożenie testów penetracyjnych do oferty nie wymagało budowania własnego zespołu ofensywnego.
Raport pod Państwa marką
Dokument przekazujemy w formie umożliwiającej opatrzenie go Państwa identyfikacją wizualną. Klient końcowy otrzymuje raport od swojego dostawcy usług, czyli od Państwa organizacji.
Brak kontaktu z klientem końcowym
Jeżeli taki jest Państwa model, komunikujemy się wyłącznie z Państwa zespołem. Nie prowadzimy sprzedaży u klientów pozyskanych za pośrednictwem partnera i nie zabiegamy o bezpośrednią relację.
Wsparcie na etapie ofertowania
Pomagamy określić zakres i przygotować część techniczną oferty, zanim projekt zostanie potwierdzony. To najczęściej wykorzystywany element programu w codziennej pracy partnerów.
Przewidywalne warunki handlowe
Znają Państwo koszt realizacji przed złożeniem oferty klientowi, więc marża jest znana od początku, a nie ustalana po zakończeniu projektu.
Retesty wliczone w projekt
Weryfikacja poprawek jest bezpłatna i nielimitowana. Nie muszą Państwo tłumaczyć klientowi, dlaczego sprawdzenie naprawionej podatności wymaga kolejnego zamówienia.
Skalowanie bez rekrutacji
Zespół pentesterów udostępniamy w rytmie Państwa projektów. Nie ponoszą Państwo kosztów utrzymania specjalistów w miesiącach, w których zleceń jest mniej.
Przebieg
Jak wygląda projekt partnerski
Ścieżka jest identyczna jak w projektach realizowanych bezpośrednio, z tą różnicą, że punktem kontaktu pozostaje partner.
- 01
Zgłoszenie potrzeby
Przekazują Państwo podstawowe informacje o środowisku klienta: rodzaj systemu, wielkość, wymagania audytowe i oczekiwany termin realizacji.
- 02
Ustalenie zakresu i wyceny
Odsyłamy propozycję zakresu wraz z kosztem realizacji, w formie gotowej do wykorzystania jako część techniczna Państwa oferty.
- 03
Uzgodnienia formalne
Podpisujemy NDA, a w razie potrzeby także umowę powierzenia lub podpowierzenia przetwarzania danych osobowych, zgodnie z artykułem 28 RODO.
- 04
Realizacja testów
Prace prowadzą certyfikowani pentesterzy. Znaleziska krytyczne zgłaszamy natychmiast, uzgodnionym kanałem, po stronie Państwa zespołu.
- 05
Przekazanie raportu
Dokument trafia do Państwa w formie umożliwiającej oznaczenie marką partnera i przekazanie klientowi końcowemu bez dalszej obróbki.
- 06
Retesty i zamknięcie
Po wdrożeniu poprawek weryfikujemy je bezpłatnie i aktualizujemy status znalezisk, aby zamknięcie projektu u klienta było formalnie czyste.
Zgodność
Bezpieczeństwo łańcucha dostaw w praktyce
Dostawca usług IT jest dziś częścią zakresu regulacyjnego swojego klienta. To zmienia charakter rozmowy o testach.
NIS2 i KSC — odpowiedzialność za dostawców
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 wymaga uwzględnienia bezpieczeństwa łańcucha dostaw w zarządzaniu ryzykiem. Klienci będą pytać dostawców o dowody, a partner dysponujący gotową usługą testów odpowiada na to pytanie od razu.
RODO — podpowierzenie przetwarzania
Jeżeli działają Państwo jako podmiot przetwarzający, skorzystanie z naszej pomocy oznacza podpowierzenie w rozumieniu artykułu 28 ustęp 4 RODO. Zawieramy odpowiednie umowy i przekazujemy dokumentację, którą można załączyć do rejestru czynności przetwarzania.
Outsourcing w podmiotach nadzorowanych
Gdy klient końcowy podlega nadzorowi KNF, umowa outsourcingowa musi przewidywać prawo do audytu oraz obowiązki informacyjne. Uzgadniamy zapisy pozwalające Państwu spełnić te wymagania wobec klienta, bez przenoszenia ryzyka poza ustalony zakres.
ISO 27001 — relacje z dostawcami
Zabezpieczenia dotyczące bezpieczeństwa w relacjach z dostawcami wymagają udokumentowania sposobu nadzoru nad podwykonawcami. Przekazujemy opis metodyki, zasad postępowania z danymi oraz kwalifikacji zespołu w formie gotowej do załączenia do dokumentacji.
Najczęstsze pytania
Program partnerski — pytania partnerów
Zobacz również
Rozszerzmy Państwa ofertę o testy penetracyjne
Prosimy o kontakt, aby omówić model współpracy i zasady programu partnerskiego. Rozmowa wstępna jest bezpłatna i niezobowiązująca.
Rozmowa o współpracy