PCI DSS v4.0.1
Prasības 11.4.1–11.4.7
- Ko tas prasa
- Ārējā un iekšējā ielaušanās testēšana vismaz reizi 12 mēnešos un pēc katras būtiskas izmaiņas. Segmentācijas testēšana reizi 12 mēnešos, bet pakalpojumu sniedzējiem – reizi 6 mēnešos.
- Sagaidāmie pierādījumi
- Ziņojums ar metodi, tvērums, kas atbilst karšu turētāju datu videi, un pierādījums, ka izmantojamie konstatējumi ir novērsti un pārbaudīti atkārtoti.
DORA, Regula (ES) 2022/2554
24.–27. pants; Deleģētā regula (ES) 2025/1190
- Ko tas prasa
- IKT sistēmu testēšanas programma. Sistēmas, kas atbalsta kritiskas vai svarīgas funkcijas, testē vismaz reizi gadā. Noteiktām vienībām vismaz reizi 3 gados jāveic draudu vadīta ielaušanās testēšana.
- Sagaidāmie pierādījumi
- Testu ziņojumi un novēršanas plāni. Draudu vadītai testēšanai – dokumenti, ko nosaka tehniskie standarti.
NIS2, Direktīva (ES) 2022/2555
21. panta 2. punkta e) un f) apakšpunkts
- Ko tas prasa
- Drošība sistēmu iegādē, izstrādē un uzturēšanā, tostarp ievainojamību apstrāde un atklāšana. Politikas un procedūras, lai novērtētu riska pārvaldības pasākumu efektivitāti.
- Sagaidāmie pierādījumi
- Drošības testēšanas rezultāti kā efektivitātes pierādījums un ievainojamību atklāšanas politika.
ISO/IEC 27001:2022
A pielikums, kontroles pasākumi 8.8 un 8.29
- Ko tas prasa
- Tehnisko ievainojamību pārvaldība un drošības testēšana izstrādes un pieņemšanas laikā.
- Sagaidāmie pierādījumi
- Testu ziņojumi kā pierādījums, ka kontroles pasākumi darbojas.
SOC 2
Trust Services Criteria CC4.1 un CC7.1
- Ko tas prasa
- Novērtējumi, kas nosaka, vai kontroles pasākumi ir ieviesti un darbojas, un procedūras, kas atklāj ievainojamības.
- Sagaidāmie pierādījumi
- Neatkarīga testētāja ziņojums, kas datēts audita periodā, ar atkārtotu pārbaudi.
VDAR, Regula (ES) 2016/679
32. panta 1. punkta d) apakšpunkts
- Ko tas prasa
- Process, kā regulāri testēt, izvērtēt un novērtēt tehnisko un organizatorisko pasākumu efektivitāti.
- Sagaidāmie pierādījumi
- Ieraksti, kas apliecina, ka personas datu aizsardzības pasākumi tiek regulāri testēti.
HIPAA Security Rule
45 CFR 164.308(a)(8)
- Ko tas prasa
- Periodisks tehnisks un netehnisks novērtējums tiem aizsardzības pasākumiem, kas aizsargā elektronisko veselības informāciju.
- Sagaidāmie pierādījumi
- Novērtējuma ieraksti, kuru tehniskā daļa ir ielaušanās testa ziņojums.
Kibernoturības akts, Regula (ES) 2024/2847
I pielikuma II daļa; 14. pants
- Ko tas prasa
- Ievainojamību apstrāde produktiem ar digitāliem elementiem: koordinētas atklāšanas politika un regulāri drošības testi. Pienākums ziņot par ievainojamībām, kas tiek aktīvi izmantotas uzbrukumos, ir spēkā no 2026. gada 11. septembra, visi pienākumi – no 2027. gada 11. decembra.
- Sagaidāmie pierādījumi
- Atklāšanas politika, testu ieraksti un ievainojamību apstrādes procedūra.
Tests, ko jums prasīs vērtētājs
Regulējumi un standarti reti tieši min „ielaušanās testu”, taču vērtētāji to gandrīz vienmēr sagaida. Šajā lapā prasības ir sasaistītas ar pierādījumiem un ar pakalpojumiem, kas tos sniedz.
01Prasības
Regulējumi un standarti prasību pa prasībai
Atsauces ir pārbaudītas pēc publicētajiem tekstiem; pārbaudes datums: 2026. gada 28. septembris. Tās ir paredzētas orientācijai; noteicošais ir regulējuma vai standarta teksts.
02Robežas
Ko tests nedara
- Ielaušanās tests nepadara organizāciju atbilstošu. Atbilstību nosaka jūsu vērtētājs, vērtējot visus kontroles pasākumus.
- Mēs neesam audita vai sertifikācijas iestāde un neizsniedzam atbilstības sertifikātus.
- Vai regulējums attiecas uz jums, ir juridisks jautājums, uz kuru atbild jūsu juristi.
- Tests, kas veidots tikai audita nokārtošanai, neko neaizsargā. Tvērumu nosaka prasība, dziļumu – risks.
03Pieteikums
Pastāstiet, kas jātestē
- Tīmekļvietnes pārbaude bez maksas
- Atbilde 1 darbdienas laikā
- NDA pirms jebkādām tehniskām detaļām
- Fiksēta cena maksas projektiem
- Bez saistībām
Pieteikums saņemts
Atsauces numurs
Saglabājiet atsauces numuru: mēs to norādām visā turpmākajā saziņā ar jums.
Kas notiks tālāk
- Klientu vadītājs izskata pieteikumu un atbild 1 darbdienas laikā.
- Vienojamies par tvērumu, testēšanas noteikumiem un drošu kanālu sensitīviem materiāliem.
- Jūs saņemat piedāvājumu ar metodi, grafiku un fiksētu cenu. Bezmaksas tīmekļvietnes pārbaudei saņemat atļauju parakstīšanai.
Pirmajā atbildē nekad nelūdzam maksājumu, paroles vai attālo piekļuvi.