techwiki
LinkedIn·Monday, 10 August 2026·16d ago

Audit, assessment of pentest? De termen worden vaak door elkaar gebruikt, maar elk onderzoek heeft een ander doel. Een security audit…

Cyberwise
434 followers
Audit, assessment of pentest? De termen worden vaak door elkaar gebruikt, maar elk onderzoek heeft een ander doel. Een security audit toetst beleid, processen en maatregelen aan een norm of vereiste, zoals ISO 27001. Het resultaat is een overzicht van afwijkingen en concrete verbeterpunten. Dit is vooral relevant bij compliance- of certificeringstrajecten. Een security assessment brengt het huidige beveiligingsniveau in kaart tegenover relevante best practices. Het geeft inzicht in de algemene maturiteit en de belangrijkste risico’s, bijvoorbeeld als brede nulmeting. Een pentest richt zich op een afgebakende technische omgeving of toepassing. Daarbij proberen securityspecialisten kwetsbaarheden gecontroleerd uit te buiten om de technische weerbaarheid te testen. De juiste vraag bepaalt dus het onderzoek. Wilt u toetsen aan een norm, uw algemene beveiligingsniveau bepalen of een specifieke toepassing testen? Bepaal eerst de scope. Zo krijgt u geen rapport dat alleen technisch interessant is, maar een onderzoek dat het juiste bedrijfsprobleem beantwoordt. #SecurityAudit #Pentest #RiskAssessment
81
View on LinkedIn

Cross-referenced

Related on the wire