Ja. Rapportages zijn uw eigendom en u bepaalt zelf wie toegang krijgt. Via het Security Reporter platform kunt u eenvoudig andere stakeholders zoals auditors, klanten of investeerders toegang geven tot uw assessment.
Toegang delen via Security Reporter
Als Client Lead-accounthouder kunt u zelfstandig andere stakeholders toevoegen aan uw assessment binnen het Security Reporter platform. Deze functionaliteit is ontworpen voor situaties waarin externe partijen inzage nodig hebben, zoals:
- Externe auditors en certificeerders. Voor ISO 27001-, NIS2-, DORA- of DigiD-audits waar bewijs van technische security testing vereist is.
- Klanten en enterprise-inkopers. Als onderdeel van Third Party Risk Management (TPRM) processen waarbij uw klanten aantoonbare beveiliging van uw diensten vereisen.
- Toezichthouders. Voor rapportageverplichtingen aan DNB, AFM, AP, Logius of andere sectorspecifieke toezichthouders.
- Investeerders en due diligence teams. Bij fusies, overnames, investeringsrondes of technische due diligence.
- Verzekeraars. Cyberverzekeraars vragen bij aanvraag of hernieuwing vaak om recente pentestrapportages.
- Partners in supply chain. Als u leverancier bent aan NIS2-plichtige organisaties, kan uw beveiliging onderdeel worden van hun compliance-verantwoording.
Exportformaten voor externe distributie
Voor partijen die geen Security Reporter-account krijgen kunt u de rapportage exporteren:
- PDF-export. Meest gebruikte formaat. Statisch, printbaar en direct deelbaar. Bevat management summary en compliance-mapping.
- CSV-export van bevindingen. Voor GRC-tools, ticketing-systemen of import in eigen compliance-systemen.
Wat u wel of niet zou moeten delen
Ondanks dat u het rapport in principe volledig mag delen, gelden er praktische overwegingen:
- Volledig rapport. Voor auditors, toezichthouders en interne stakeholders die volledige technische diepgang nodig hebben.
- Management summary rapportage. Voor klanten, investeerders of partners die alleen high-level assurance nodig hebben. Deze compacte versie geeft het overkoepelende risico-beeld zonder gedetailleerde exploitation-informatie.
Delen met andere pentestpartijen
Sommige klanten vragen om een "second opinion" pentest door een andere partij. Ook dan mag u ons rapport delen. Wij zien dit niet als concurrentie maar als een gezonde security-praktijk. Onze rapportages zijn transparant genoeg dat een tweede partij het kan valideren.
Meer weten over rapportageformaten? Zie de FAQ over voorbeeldrapportage via demo. Neem contact op voor een management summary rapportage of vragen over toegangsbeheer.
English