PCI DSS v4.0.1
Reikalavimai 11.4.1–11.4.7
- Ko reikalaujama
- Išorinis ir vidinis įsilaužimų testavimas bent kartą per 12 mėnesių ir po kiekvieno reikšmingo pakeitimo. Segmentavimo testavimas kas 12 mėnesių, o paslaugų teikėjams – kas 6 mėnesius.
- Kokių įrodymų tikimasi
- Ataskaita su metodu, apimtis, atitinkanti kortelių turėtojų duomenų aplinką, ir įrodymai, kad radiniai, kuriais galima pasinaudoti, ištaisyti ir pakartotinai patikrinti.
DORA, Reglamentas (ES) 2022/2554
24–27 straipsniai; Deleguotasis reglamentas (ES) 2025/1190
- Ko reikalaujama
- IRT sistemų testavimo programa. Sistemos, palaikančios ypatingos svarbos ar svarbias funkcijas, testuojamos bent kartą per metus. Paskirtiems subjektams bent kas 3 metus atliekamas grėsmėmis pagrįstas įsilaužimų testavimas.
- Kokių įrodymų tikimasi
- Testavimo ataskaitos ir šalinimo planai. Grėsmėmis pagrįsto testavimo atveju – techniniuose standartuose nurodyti dokumentai.
NIS2, Direktyva (ES) 2022/2555
21 straipsnio 2 dalies e ir f punktai
- Ko reikalaujama
- Saugumas įsigyjant, kuriant ir prižiūrint sistemas, įskaitant pažeidžiamumų tvarkymą ir atskleidimą. Politika ir procedūros, skirtos rizikos valdymo priemonių veiksmingumui įvertinti.
- Kokių įrodymų tikimasi
- Saugumo testavimo rezultatai kaip veiksmingumo įrodymas ir pažeidžiamumų atskleidimo politika.
ISO/IEC 27001:2022
A priedas, kontrolės priemonės 8.8 ir 8.29
- Ko reikalaujama
- Techninių pažeidžiamumų valdymas ir saugumo testavimas kūrimo ir priėmimo metu.
- Kokių įrodymų tikimasi
- Testavimo ataskaitos kaip įrodymas, kad kontrolės priemonės veikia.
SOC 2
Trust Services Criteria CC4.1 ir CC7.1
- Ko reikalaujama
- Vertinimai, kuriais nustatoma, ar kontrolės priemonės yra ir veikia, ir procedūros, kuriomis aptinkami pažeidžiamumai.
- Kokių įrodymų tikimasi
- Nepriklausomo testuotojo ataskaita, datuota audito laikotarpiu, su pakartotiniu testavimu.
BDAR, Reglamentas (ES) 2016/679
32 straipsnio 1 dalies d punktas
- Ko reikalaujama
- Reguliaraus techninių ir organizacinių priemonių veiksmingumo tikrinimo, įvertinimo ir vertinimo procesas.
- Kokių įrodymų tikimasi
- Įrašai, rodantys, kad asmens duomenis saugančios priemonės reguliariai testuojamos.
HIPAA Security Rule
45 CFR 164.308(a)(8)
- Ko reikalaujama
- Periodinis techninis ir netechninis apsaugos priemonių, saugančių elektroninę sveikatos informaciją, vertinimas.
- Kokių įrodymų tikimasi
- Vertinimo įrašai, kurių techninė dalis yra įsilaužimų testo ataskaita.
Kibernetinio atsparumo aktas, Reglamentas (ES) 2024/2847
I priedo II dalis; 14 straipsnis
- Ko reikalaujama
- Produktų su skaitmeniniais elementais pažeidžiamumų tvarkymas: koordinuoto pažeidžiamumų atskleidimo politika ir reguliarūs saugumo testai. Pareiga pranešti apie aktyviai išnaudojamus pažeidžiamumus taikoma nuo 2026 m. rugsėjo 11 d., visos pareigos – nuo 2027 m. gruodžio 11 d.
- Kokių įrodymų tikimasi
- Pažeidžiamumų atskleidimo politika, testavimo įrašai ir pažeidžiamumų tvarkymo procedūra.
Testas, kurio paprašys jūsų vertintojas
Teisės aktai ir standartai retai tiesiai įvardija „įsilaužimų testą“, tačiau vertintojai beveik visada jo tikisi. Šiame puslapyje reikalavimai susieti su įrodymais ir paslaugomis, kurios juos pateikia.
01Reikalavimai
Teisės aktai ir standartai reikalavimas po reikalavimo
Nuorodos sutikrintos su paskelbtais tekstais 2026 m. rugsėjo 28 d.. Jos skirtos orientuotis; pirmenybė teikiama teisės akto ar standarto tekstui.
02Ribos
Ko testas nepadaro
- Įsilaužimų testas nepadaro organizacijos atitinkančios reikalavimus. Atitiktį nustato jūsų vertintojas, remdamasis visomis kontrolės priemonėmis.
- Nesame audito ar sertifikavimo įstaiga ir neišduodame atitikties sertifikatų.
- Ar teisės aktas jums taikomas, yra teisinis klausimas jūsų teisininkams.
- Testas, skirtas tik auditui praeiti, nieko neapsaugo. Apimtis priklauso nuo reikalavimo, gylis – nuo rizikos.
03Užklausa
Papasakokite, ką reikia testuoti
- Svetainės patikra nemokama
- Atsakymas per 1 darbo dieną
- NDA prieš bet kokias technines detales
- Fiksuota mokamų projektų kaina
- Jokių įsipareigojimų
Užklausa gauta
Užklausos kodas
Išsaugokite šį kodą: toliau bendraudami su jumis visada jį nurodysime.
Kas bus toliau
- Vadybininkas peržiūrės užklausą ir atsakys per 1 darbo dieną.
- Suderinsime apimtį, testavimo taisykles ir saugų kanalą jautriai medžiagai.
- Gausite pasiūlymą, kuriame nurodyti metodas, grafikas ir fiksuota kaina. Jei pasirinkote nemokamą svetainės patikrą, gausite pasirašyti leidimą.
Pirmajame atsakyme niekada neprašome apmokėjimo, slaptažodžių ar nuotolinės prieigos.