Sverige

Penetrationstest för verksamheter i Sverige

Svenska verksamheter beställer sällan ett penetrationstest av teknisk nyfikenhet. Det är cybersäkerhetslagen, en kund som granskar sina leverantörer eller en revision som ligger bakom.

Fast pris i SEK innan start. Ingen fakturering i förskott.

5,0

Betyg baserat på 118 omdömen

2–4 v

Typisk ledtid för en webbapplikation

1–3 v

Typisk ledtid för infrastruktur

Obegränsat

Kostnadsfria omtester

Den svenska marknaden

Där behovet är störst just nu

Kravbilden har skärpts i flera sektorer samtidigt, och det märks i vilka uppdrag som beställs.

Samhällsviktig verksamhet

Energi, vatten, transport, hälsa och digital infrastruktur omfattas av den svenska cybersäkerhetslagen. Kravet på dokumenterad riskhantering gör testning till en återkommande punkt i årsplanen.

Kommuner och regioner

E-tjänster och medborgarportaler hanterar känsliga uppgifter och är exponerade mot internet. Testning upphandlas ofta i konkurrens och behöver därför en tydlig kravbeskrivning.

Industri med fjärråtkomst

Svensk tillverkningsindustri har byggt ut fjärråtkomst och molnkoppling snabbt. Gränsytan mellan kontorsnät och produktionsnära system är det vi oftast får i uppdrag att granska.

SaaS-bolag med enterprisekunder

Så snart affärerna växer kommer säkerhetsfrågorna. En färsk rapport med verifierade åtgärder är ofta det som avgör om avtalet går i mål eller drar ut på tiden.

E-handel

Kassaflöden, rabattlogik och integrationer mot betalleverantörer och logistik, med PCI DSS som drivande krav när kortdata passerar egna system.

Leverantörer till större bolag

Leverantörsgranskningarna har blivit hårdare i takt med NIS2. Är du underleverantör får du kraven vidarebefordrade oavsett om lagen träffar dig direkt.

Svensk kravbild

Regelverken som styr testningen i Sverige

Vi lägger upp omfattningen efter den kravbild du faktiskt lyder under, inte efter en generisk mall.

Cybersäkerhetslagen och NIS2

Den svenska cybersäkerhetslagen genomför NIS2 och utvidgar kraven till fler sektorer, med ansvar som ligger hos ledningen. Rapporten dokumenterar omfattning, metodik, fynd och verifierade åtgärder så att uppföljningen blir spårbar.

MSB

Myndigheten för samhällsskydd och beredskap ger ut föreskrifter och vägledningar om informationssäkerhet som ofta styr kravställningen även utanför statliga myndigheter. Vi utgår från den kravbild som gäller för din verksamhet.

GDPR och Integritetsskyddsmyndigheten

Dataskyddsförordningen kräver att säkerhetsåtgärderna testas och utvärderas regelbundet. Efter en incident är rapporten det konkreta beviset för vad du gjorde i förebyggande syfte.

Säkerhetsskyddslagen

Vid säkerhetskänslig verksamhet styr säkerhetsskyddslagen både vad som får testas och av vem. Vi avgränsar uppdraget till de delar som ligger utanför säkerhetsskyddsklassificerade uppgifter och säger tydligt ifrån när ett uppdrag kräver en leverantör som uppfyller de kraven.

Offentlig upphandling

Köps testningen enligt lagen om offentlig upphandling behöver omfattningen beskrivas innan annonsering. Vi hjälper till med en leverantörsneutral kravbeskrivning som går att lägga till underlaget.

ISO 27001

Ledningssystem enligt ISO 27001 är utbrett bland svenska leverantörer. Rapportformatet är gjort för att fungera som bevis för teknisk sårbarhetshantering och säkerhetstestning utan omskrivning.

Vanliga frågor

Frågor från svenska köpare

Relaterade sidor

Låt oss testa din miljö innan någon annan gör det

Beskriv systemen och kravbilden så återkommer vi med omfattning, tidsplan och pris.

Begär offert