Pentest e ISO 27001
A ISO 27001:2022 é o padrão internacional para Sistemas de Gestão de Segurança da Informação (SGSI). O pentest é diretamente referenciado no controle A.12.6 (gestão de vulnerabilidades técnicas) e contribui para múltiplos controles do Anexo A que auditores verificam durante a certificação.
Controles ISO 27001 suportados pelo pentest
Tipos de pentest para suportar a certificação ISO 27001
O escopo do SGSI define quais ativos precisam ser testados. A cobertura de pentest deve acompanhar o escopo da certificação.
Pentest Web
Aplicações web no escopo do SGSI. Controles A.14.2 (segurança no desenvolvimento) e A.12.6.
Pentest de Infraestrutura
Redes, servidores e ativos críticos do SGSI. Controles A.13 (segurança de redes) e A.11.
Pentest Cloud
Ambientes cloud no escopo da certificação. Controles de segurança física e lógica em provedores externos.
Pentest Active Directory
Controle de acesso e gestão de identidades. Controle A.9 (controle de acesso) da ISO 27001.
Pentest API
APIs que expõem dados ou funcionalidades críticas. Controles de segurança de comunicação A.13.2.
Red Team
Para SGSIs maduros que precisam validar se os controles estabelecidos resistem a ataques avançados.
Fortaleça seu SGSI com pentest profissional
Relatório mapeado para os controles do Anexo A da ISO 27001:2022.
Solicitar orçamento