Stockholm
Penetrationstest för bolag i Stockholm
Stockholm är Nordens tätaste kluster av fintech, spelutveckling och SaaS. Här beställs penetrationstest när kraven kommer: från Finansinspektionen, från kortnätverken och från enterprisekunder som granskar sina leverantörer.
Manuell testning. Fast pris i SEK. Omtest ingår.
Stockholmsmarknaden
Fyra sorters bolag vi möter oftast här
Kraven ser olika ut, men alla fyra har gemensamt att någon utanför bolaget efterfrågar beviset.
Fintech och betaltjänster
Betalflöden, kontoinformation och integrationer mot bank. Här är stark kundautentisering, tokenhantering och behörigheter mellan handlare de tunga posterna i testet.
Bank och försäkring
Etablerade aktörer med lång systemhistorik, där de intressanta fynden ofta ligger i integrationerna mellan nya kundgränssnitt och äldre kärnsystem.
Spelbolag och spelutveckling
Konton, virtuella tillgångar och betalflöden lockar fram angripare som är ovanligt målmedvetna. Vi testar både klienten och de API:er som klienten pratar med.
SaaS-bolag i tillväxt
När första riktigt stora kunden dyker upp kommer säkerhetsfrågorna. Flerkundsmodellen och behörighetsgränsen mellan kunder är alltid tyngdpunkten i testet.
Techbolag i Kista och innerstaden
Produktbolag med snabb releasetakt har sällan tid med ett stort årligt test. För dem passar löpande testning som följer utvecklingen bättre.
Konsult- och driftbolag
Många Stockholmsbolag levererar drift åt andra och får kraven vidarebefordrade från sina kunder. Vi arbetar också via partner när det passar affären bättre.
Kravbild i huvudstaden
Regelverken som styr Stockholmsbolagens testning
Finanssektorn och den exportinriktade programvarubranschen ger huvudstaden en tätare kravbild än landet i övrigt.
Finansinspektionen och DORA
Finansiella aktörer ska ha ett program för testning av digital motståndskraft, och för de största tillkommer hotbildsbaserad testning enligt TIBER-EU. Våra uppdrag utformas så att omfattning, metodik och åtgärdsspårning passar in i det programmet.
Betaltjänster och stark kundautentisering
Betaltjänstregelverket ställer krav på stark kundautentisering och säker kommunikation mellan parter. Vi testar inloggning, signering och kontoåtkomst som en angripare skulle göra det, inte som en checklista.
PCI DSS
Passerar kortdata dina egna system gäller krav på årligt penetrationstest, test efter väsentliga förändringar och segmenteringstest. Vi räknar in det i omfattningen från början i stället för som ett tillägg.
SOC 2 och ISO 27001
Stockholms SaaS-bolag säljer ofta till USA och till stora nordiska koncerner samtidigt. Rapporten är utformad för att fungera som bevis i båda ramverken utan att behöva skrivas om för respektive granskare.
GDPR vid snabb tillväxt
Ett bolag som växer snabbt får ofta fler miljöer, fler integrationer och fler personuppgifter än någon har full överblick över. Vi kartlägger vad som faktiskt är exponerat, som underlag till din egen bedömning.
NIS2 i leverantörskedjan
Levererar du programvara eller drift till samhällsviktig verksamhet får du kraven vidarebefordrade även om cybersäkerhetslagen inte träffar dig direkt. En färsk rapport gör den dialogen betydligt kortare.
Vanliga frågor
Frågor från Stockholmsbolag
Relaterade sidor
Testa innan kunden, kortnätverket eller tillsynen frågar
Beskriv systemen så återkommer vi med omfattning, tidsplan och fast pris i SEK.
Begär offert