ISO 27001 Penetrationstests

Penetrationstest zwecks ISO 27001 Zertifizierung

Optimieren Sie Ihr Sicherheitsniveau und erreichen Sie ISO 27001 Compliance mit unseren spezialisierten, manuellen Penetrationstests echter Experten.

Wollen Sie sicherstellen, dass Ihre Systeme den Anforderungen der ISO 27001 entsprechen? Unsere Penetrationstests gehen weit über die Zertifizierungsanforderungen hinaus und stärken Ihre IT-Sicherheit langfristig.

ISO
Standard
Information
Sicherheit
Konformität
Prüfungen
Penetrationstests
ISO 27001
Prüfung
Sicher
Geprüft
Damian Strobel - Geschäftsführer DSecured

Damian Strobel

Geschäftsführer

Meine Empfehlung

Pentests als gelebte ISO-27001-Praxis

ISO 27001 fordert Wirksamkeitsnachweise - dazu gehören belastbare Pentests. Wir verzahnen die Tests mit Ihrem ISMS und dokumentieren, wie Sie Risiken systematisch reduzieren.
Häufig gestellte Fragen

Alles was Sie über ISO 27001 Pentests wissen müssen

Die wichtigsten Antworten auf einen Blick

Verpflichtung

Verpflichtet ISO 27001 zu einem Penetrationstest?

Nein, allerdings ist innerhalb der Norm ISO/IEC 27001 die Rede von regelmäßigen technischen Sicherheitsüberprüfungen, die sicherstellen sollen, dass alle relevanten IT-Systeme möglichst gut geschützt sind. Penetrationstests sind die effektivste und beste Methode das sicherzustellen. Eine Alternative sind Scanner, die jedoch nur einen Bruchteil der Sicherheitslücken finden, die ein Penetrationstest aufdecken kann - hier sollten Sie als Auftraggeber also genau hinschauen.

Investition

Wie viel kostet ein Penetrationstest, um ISO 27001 konform zu sein?

Die Kosten richten sich primär nach dem Umfang des Tests und der Komplexität der zu testenden Systeme. Manchmal muss nur eine einfache Website getestet werden, manchmal ein komplettes Netzwerk. Die Kosten können daher stark variieren. Planen Sie für den gesamten Pentest-Prozess Kosten ab 5.000 Euro ein. Dieser Wert kann aber auch stark nach oben abweichen, wenn es sich um sehr komplexe Systeme handelt. Wir empfehlen hier immer ein individuelles (kostenloses) Angebot einzuholen.

Mehrwert

Welche Vorteile bietet ein regelmäßiger Pentest im Kontext von ISO 27001?

Testen Sie regelmäßig Ihre Systeme, können Sie sicherstellen, dass diese nicht einfach gehackt werden können, indem Sie alle Sicherheitslücken finden lassen und diese hoffentlich zeitnah schließen. Mit einem gut geplanten Pentest können Sie auch bestehende Sicherheitsmaßnahmen überprüfen und gegebenenfalls anpassen. Gegenüber dem Auditor können Sie mit einem umfassenden Pentest-Bericht nachweisen, dass Sie sich um das Thema IT-Sicherheit vollumfänglich kümmern.

Sie wollen das ISO 27001 Zertifikat erhalten oder behalten? Dann sollten Sie regelmäßige Penetrationstests durchführen lassen!

Angebot anfordern

Warum sollte Ihnen DSecured bei der ISO 27001 Zertifizierung helfen?

Grandioses Team

Grandioses Team

Wir nehmen IT-Sicherheit ernst und wissen worauf es ankommt - wir finden Sicherheitslücken, die Scanner übersehen.

Aufschlussreicher Bericht

Aufschlussreicher Bericht

Für die ISO 27001 Zertifizierung benötigen Sie einen umfassenden Bericht, der alle gefundenen Sicherheitslücken und Schwachstellen enthält.

Kreativität

Kreativität

Sie wollen eigentlich alle Lücken finden - hierfür muss der Pentest-Anbieter kreativ sein und auch unkonventionelle Methoden anwenden.

Die wichtigste Frage

Lohnt sich ein Penetrationstest innerhalb der ISO 27001?

Kurze Antwort

Ja, er lohnt sich - und das unabhängig von der ISO 27001. Die Norm gibt Ihnen lediglich eine Richtung vor, wie Sie Ihre IT-Sicherheit verbessern können!

Die ausführliche Erklärung

Wenn Sie das ISO 27001 Zertifikat erhalten oder behalten wollen, sollten Sie regelmäßige Sicherheitsüberprüfungen durchführen. Ist erst einmal ein ISMS professionell eingerichtet worden, muss dieses kontinuierlich optimiert werden.

Anhang A.18.2 fordert ganz klar eine unabhängige Überprüfung der IT-Sicherheitsmaßnahmen.
Anhang A.12 behandelt Schwachstellenmanagement - Penetrationstests sind hier ein probates Mittel.
Verhindern Sie, dass PII, geistiges Eigentum oder sonstige sensible Daten in die falschen Hände gelangen.
100%
Compliance-Nachweis
Ø 15+
Gefundene Schwachstellen
1-2 Wochen
Typische Testdauer
ISO 27001 Pentest
Vertrauen durch Erfahrung

Einige Unternehmen, denen wir bisher helfen konnten

Wir hatten das Privileg, mit einigen der weltweit führenden Unternehmen zusammenzuarbeiten und ihre IT-Sicherheit zu stärken.

Häufig gestellte Fragen

Was ist ISO 27001?

Bei ISO 27001 handelt es sich um eine internationale Norm, die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) stellt. Unternehmen, die diese Zertifiierung erhalten, genießen ein hohes Ansehen, was das Thema Datensicherheit angeht.

Was ist ein ISO 27001 Penetrationstest?

ISO 27001 sieht vor, dass im Rahmen von technischen Maßnahmen, die IT-Sicherheit regelmäßig von einer unabhängigen dritten Partei überprüft wird. Mit einem Penetrationstest kann man dem gerecht werden. Hierbei sucht ein Penetrationstester nach Sicherheitslücken im für die Organisation relevanten IT-System.

Wie läuft ein ISO 27001 Penetrationstest ab?

Im Grunde läuft ein ISO 27001 Penetrationstest wie ein normaler (gute) Penetrationstest ab. Zusammen mit dem Kunden wird der Test besprochen, der Umfang wird definiert, die Methodik wird festgelegt und anschließend werden strukturiert primär manuell, aber auch teilautomatisiert Schwachstellen gesucht. Nach Abschluss dieser Testphase, schreiben die Penetrationstester einen finalen Bericht, der alle gefundenen Schwachstellen und Sicherheitslücken enthält und den Auftraggeber darüber informiert, wie diese geschlossen werden können.

Was wird bei einem ISO 27001 Penetrationstest getestet?

Das kommt ganz stark auf die Organisation an und was für diese von Relevanz ist. Das kann von einfachem Webshop bis hin zur gesamten internen und externen Infrastruktur reichen. Mit Hilfe von Phishing können außerdem Mitarbeiter bzw. deren Verhalten getestet werden.

Wir sind für Sie da

Angebot anfordern

Haben Sie Fragen zu unseren Dienstleistungen? Wir beraten Sie gerne und erstellen Ihnen ein individuelles Angebot.

Schnelle Antwort

Wir melden uns innerhalb von 24 Stunden bei Ihnen

Datenschutz

Ihre Daten werden vertraulich behandelt

Persönliche Beratung

Direkter Kontakt zu unseren Experten

Kontaktieren Sie DSecured