Sverige
Penetrationstest för verksamheter i Sverige
Svenska verksamheter beställer sällan ett penetrationstest av teknisk nyfikenhet. Det är cybersäkerhetslagen, en kund som granskar sina leverantörer eller en revision som ligger bakom.
Fast pris i SEK innan start. Ingen fakturering i förskott.
5,0
Betyg baserat på 118 omdömen
2–4 v
Typisk ledtid för en webbapplikation
1–3 v
Typisk ledtid för infrastruktur
Obegränsat
Kostnadsfria omtester
Den svenska marknaden
Där behovet är störst just nu
Kravbilden har skärpts i flera sektorer samtidigt, och det märks i vilka uppdrag som beställs.
Samhällsviktig verksamhet
Energi, vatten, transport, hälsa och digital infrastruktur omfattas av den svenska cybersäkerhetslagen. Kravet på dokumenterad riskhantering gör testning till en återkommande punkt i årsplanen.
Kommuner och regioner
E-tjänster och medborgarportaler hanterar känsliga uppgifter och är exponerade mot internet. Testning upphandlas ofta i konkurrens och behöver därför en tydlig kravbeskrivning.
Industri med fjärråtkomst
Svensk tillverkningsindustri har byggt ut fjärråtkomst och molnkoppling snabbt. Gränsytan mellan kontorsnät och produktionsnära system är det vi oftast får i uppdrag att granska.
SaaS-bolag med enterprisekunder
Så snart affärerna växer kommer säkerhetsfrågorna. En färsk rapport med verifierade åtgärder är ofta det som avgör om avtalet går i mål eller drar ut på tiden.
E-handel
Kassaflöden, rabattlogik och integrationer mot betalleverantörer och logistik, med PCI DSS som drivande krav när kortdata passerar egna system.
Leverantörer till större bolag
Leverantörsgranskningarna har blivit hårdare i takt med NIS2. Är du underleverantör får du kraven vidarebefordrade oavsett om lagen träffar dig direkt.
Svensk kravbild
Regelverken som styr testningen i Sverige
Vi lägger upp omfattningen efter den kravbild du faktiskt lyder under, inte efter en generisk mall.
Cybersäkerhetslagen och NIS2
Den svenska cybersäkerhetslagen genomför NIS2 och utvidgar kraven till fler sektorer, med ansvar som ligger hos ledningen. Rapporten dokumenterar omfattning, metodik, fynd och verifierade åtgärder så att uppföljningen blir spårbar.
MSB
Myndigheten för samhällsskydd och beredskap ger ut föreskrifter och vägledningar om informationssäkerhet som ofta styr kravställningen även utanför statliga myndigheter. Vi utgår från den kravbild som gäller för din verksamhet.
GDPR och Integritetsskyddsmyndigheten
Dataskyddsförordningen kräver att säkerhetsåtgärderna testas och utvärderas regelbundet. Efter en incident är rapporten det konkreta beviset för vad du gjorde i förebyggande syfte.
Säkerhetsskyddslagen
Vid säkerhetskänslig verksamhet styr säkerhetsskyddslagen både vad som får testas och av vem. Vi avgränsar uppdraget till de delar som ligger utanför säkerhetsskyddsklassificerade uppgifter och säger tydligt ifrån när ett uppdrag kräver en leverantör som uppfyller de kraven.
Offentlig upphandling
Köps testningen enligt lagen om offentlig upphandling behöver omfattningen beskrivas innan annonsering. Vi hjälper till med en leverantörsneutral kravbeskrivning som går att lägga till underlaget.
ISO 27001
Ledningssystem enligt ISO 27001 är utbrett bland svenska leverantörer. Rapportformatet är gjort för att fungera som bevis för teknisk sårbarhetshantering och säkerhetstestning utan omskrivning.
Vanliga frågor
Frågor från svenska köpare
Relaterade sidor
Låt oss testa din miljö innan någon annan gör det
Beskriv systemen och kravbilden så återkommer vi med omfattning, tidsplan och pris.
Begär offert