Dla MSP, MSSP i integratorów

Testy penetracyjne w modelu white label dla partnerów MSP

Państwa klienci coraz częściej pytają o testy penetracyjne — bo wymaga ich audytor, kontrahent albo nowe obowiązki wynikające z NIS2. Realizujemy je pod Państwa marką, nie wchodząc w relację z klientem końcowym.

Raport pod marką partnera. Bez przedpłat i z bezpłatnymi retestami w każdym projekcie.

Zasady programu

Co otrzymuje partner

Program zaprojektowaliśmy tak, aby dołożenie testów penetracyjnych do oferty nie wymagało budowania własnego zespołu ofensywnego.

Raport pod Państwa marką

Dokument przekazujemy w formie umożliwiającej opatrzenie go Państwa identyfikacją wizualną. Klient końcowy otrzymuje raport od swojego dostawcy usług, czyli od Państwa organizacji.

Brak kontaktu z klientem końcowym

Jeżeli taki jest Państwa model, komunikujemy się wyłącznie z Państwa zespołem. Nie prowadzimy sprzedaży u klientów pozyskanych za pośrednictwem partnera i nie zabiegamy o bezpośrednią relację.

Wsparcie na etapie ofertowania

Pomagamy określić zakres i przygotować część techniczną oferty, zanim projekt zostanie potwierdzony. To najczęściej wykorzystywany element programu w codziennej pracy partnerów.

Przewidywalne warunki handlowe

Znają Państwo koszt realizacji przed złożeniem oferty klientowi, więc marża jest znana od początku, a nie ustalana po zakończeniu projektu.

Retesty wliczone w projekt

Weryfikacja poprawek jest bezpłatna i nielimitowana. Nie muszą Państwo tłumaczyć klientowi, dlaczego sprawdzenie naprawionej podatności wymaga kolejnego zamówienia.

Skalowanie bez rekrutacji

Zespół pentesterów udostępniamy w rytmie Państwa projektów. Nie ponoszą Państwo kosztów utrzymania specjalistów w miesiącach, w których zleceń jest mniej.

Przebieg

Jak wygląda projekt partnerski

Ścieżka jest identyczna jak w projektach realizowanych bezpośrednio, z tą różnicą, że punktem kontaktu pozostaje partner.

  1. 01

    Zgłoszenie potrzeby

    Przekazują Państwo podstawowe informacje o środowisku klienta: rodzaj systemu, wielkość, wymagania audytowe i oczekiwany termin realizacji.

  2. 02

    Ustalenie zakresu i wyceny

    Odsyłamy propozycję zakresu wraz z kosztem realizacji, w formie gotowej do wykorzystania jako część techniczna Państwa oferty.

  3. 03

    Uzgodnienia formalne

    Podpisujemy NDA, a w razie potrzeby także umowę powierzenia lub podpowierzenia przetwarzania danych osobowych, zgodnie z artykułem 28 RODO.

  4. 04

    Realizacja testów

    Prace prowadzą certyfikowani pentesterzy. Znaleziska krytyczne zgłaszamy natychmiast, uzgodnionym kanałem, po stronie Państwa zespołu.

  5. 05

    Przekazanie raportu

    Dokument trafia do Państwa w formie umożliwiającej oznaczenie marką partnera i przekazanie klientowi końcowemu bez dalszej obróbki.

  6. 06

    Retesty i zamknięcie

    Po wdrożeniu poprawek weryfikujemy je bezpłatnie i aktualizujemy status znalezisk, aby zamknięcie projektu u klienta było formalnie czyste.

Zgodność

Bezpieczeństwo łańcucha dostaw w praktyce

Dostawca usług IT jest dziś częścią zakresu regulacyjnego swojego klienta. To zmienia charakter rozmowy o testach.

NIS2 i KSC — odpowiedzialność za dostawców

Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdrażająca NIS2 wymaga uwzględnienia bezpieczeństwa łańcucha dostaw w zarządzaniu ryzykiem. Klienci będą pytać dostawców o dowody, a partner dysponujący gotową usługą testów odpowiada na to pytanie od razu.

RODO — podpowierzenie przetwarzania

Jeżeli działają Państwo jako podmiot przetwarzający, skorzystanie z naszej pomocy oznacza podpowierzenie w rozumieniu artykułu 28 ustęp 4 RODO. Zawieramy odpowiednie umowy i przekazujemy dokumentację, którą można załączyć do rejestru czynności przetwarzania.

Outsourcing w podmiotach nadzorowanych

Gdy klient końcowy podlega nadzorowi KNF, umowa outsourcingowa musi przewidywać prawo do audytu oraz obowiązki informacyjne. Uzgadniamy zapisy pozwalające Państwu spełnić te wymagania wobec klienta, bez przenoszenia ryzyka poza ustalony zakres.

ISO 27001 — relacje z dostawcami

Zabezpieczenia dotyczące bezpieczeństwa w relacjach z dostawcami wymagają udokumentowania sposobu nadzoru nad podwykonawcami. Przekazujemy opis metodyki, zasad postępowania z danymi oraz kwalifikacji zespołu w formie gotowej do załączenia do dokumentacji.

Najczęstsze pytania

Program partnerski — pytania partnerów

Zobacz również

Rozszerzmy Państwa ofertę o testy penetracyjne

Prosimy o kontakt, aby omówić model współpracy i zasady programu partnerskiego. Rozmowa wstępna jest bezpłatna i niezobowiązująca.

Rozmowa o współpracy