Spring til indhold
Fagterm

Penetrationstest

En autoriseret simulering af et cyberangreb mod virksomhedens IT-systemer med det formål at identificere sikkerhedshulle…

Hvad er penetrationstest?

En autoriseret simulering af et cyberangreb mod virksomhedens IT-systemer med det formål at identificere sikkerhedshuller, inden rigtige angribere udnytter dem. Penetrationstest udføres af certificerede sikkerhedskonsulenter og bør gennemføres mindst én gang om året for virksomheder med kritiske IT-systemer.

En penetrationstest er den mest konkrete måde at verificere et IT-systems reelle sikkerhedsniveau på. Det er ikke nok at have sikkerhedsforanstaltninger på papir – en penetrationstest viser om de faktisk virker i praksis.

For ejerledede SMV'er er en basistest af hjemmesiden og de primære cloud-adgange et realistisk startpunkt. Forsikringsselskaber og investorer kræver i stigende grad dokumentation for gennemførte penetrationstest som betingelse for hhv. forsikringsdækning og investering.

I praksis

For ejerledere er kendskabet til penetrationstest særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermCyberforsikringEn forsikring der dækker tab og omkostninger ved cyberangreb, databrud, ransomware eller IT-nedbrud. Banker og bestyrelser stiller i stigende grad krav om dokumentation for IT-sikkerhed som betingelse for at tegne cyberforsikring. Ejerblik har en dedikeret cyberforsikrings-audit-skabelon med de spørgsmål forsikringsselskaberne typisk stiller.FagtermCyber-ansvarsforsikringEn forsikring der dækker virksomhedens tab og omkostninger som følge af cyberangreb, databrud og IT-nedbrud. Cyber-ansvarsforsikringer dækker typisk udgifter til krisehåndtering, juridisk rådgivning, notifikation af berørte parter, tab af omsætning under nedbrud og erstatningskrav fra tredjeparter.FagtermIT-governanceDe processer, politikker og ansvar der sikrer, at en virksomheds IT-ressourcer bruges effektivt og sikkert. Ejerblik er et praktisk IT-governance-redskab: det dokumenterer ejerskab, adgange og risici på tværs af alle digitale aktiver.FagtermRansomwareEn type malware der krypterer virksomhedens filer og kræver løsesum for at frigive adgangen. Ransomware er den hyppigste og mest kostbare form for cyberangreb mod SMV'er. Effektiv backup er den vigtigste forsikring mod ransomware – kombineret med MFA og opdateret software.FunktionAuditEn struktureret, dybdegående gennemgang af virksomhedens digitale aktiver inden for et specifikt emne – f.eks. M&A-forberedelse, IT-sikkerhed eller marketing-compliance. En audit stiller detaljerede spørgsmål og genererer handlingspunkter og en delerbar rapport.FagtermISO 27001Den internationale standard for informationssikkerhedsstyring (ISMS – Information Security Management System). ISO 27001-certificering dokumenterer at virksomheden systematisk identificerer, vurderer og håndterer informationssikkerhedsrisici. Kræver bl.a. et komplet register over informationsaktiver – som Ejerblik kan understøtte.FunktionRisikovurderingEn vurdering af sandsynlighed og konsekvens ved tab af et digitalt aktiv. I Ejerblik klassificeres hvert aktiv som Lav, Middel eller Høj risiko baseret på ejerskabsforhold, dokumentationsstatus og udløbsdato.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support