SOC 2対応
北米コンプライアンス向けに構築されたペネトレーションテスト
HIPAAリスク分析、SOC 2 Type IIセキュリティ基準、NIST CSF評価向けの監査対応可能な証拠を作成します。範囲を定め、文書化し、2〜4週間で提供。
- HIPAA
- CCPA / CPRA
- SOC 2 Type II
- NIST CSF
- OSCP
- CEH
- CISSP
- CREST
成果物
pentest.business
貴社の義務
年次ペネトレーションテスト
SOC 2 Type II · トラストサービス · 米国
規制産業の企業に信頼されています
医療ロボティクス、マネージドIT、コンプライアンスソフトウェア、金融セクターWebの実名クライアント — すべてのロゴは各社の同意を得て掲載しています。
サービスと成果物
範囲ごとに一つの文書と、その内容。
成果物
pentest.business
貴社の義務
年次ペネトレーションテスト
SOC 2 Type II · トラストサービス · 米国
例示的な発見事項の分類です — 顧客データではありません。
自動スキャンではなく、手動テスト
この六つの段階のうち三つは同じ作業です。残りの三つが、すべての違いです。
正確な範囲、交戦規則、LOA、NDA、テスト期間を合意します。
技術報告書 + エグゼクティブサマリー(CVSSスコア、PoC証拠、修正手順付き)。
修正後のクリティカル・高リスク発見の無料再テスト — クロージャレター付き。
この六つのうち三つは同一です。攻撃者は、ただ事前に許可を求めず — そして決して記録を残しません。
コンプライアンスと基準
規制当局が定める管理策の一覧と、当社の報告書が答える項目。
まだ残る問い
ケースファイル
案件の全体像
当社が納品する報告書の見本と、業種別の代表的な三つの案件。

欧州のリテール銀行
インフラ&ネットワーク · Webアプリケーション&API
決済/フィンテックプラットフォーム
Webアプリケーション&API · クラウドインフラ
ヘルスケアテクノロジー
Webアプリケーション&API · モバイルアプリケーション
成果
重大および高リスクの発見事項を修正し、無償で再テスト — 案件は署名入りの完了確認書で終了します。
例示的な案件プロファイルです — 当社の業務を代表するものであり、特定の顧客ではありません。
当社のチームと貴社のデータ
担当者、書面、そして当社に許可を与えたクライアント。

テスト実施者
テスターの保有資格
OSCP · CEH · CISSP · CREST
開始までの流れ
始めるのに必要なのは範囲であって、金額ではありません。
- 範囲
- LOA
- NDA
- 実施期間
無料のスコープ相談 — 1営業日以内にご返信します。ご契約の義務はありません。
- 1
対象範囲をご記入
フォーム一つ
- 2
範囲に基づく見積もりと日程
通話一回
- 3
LOA、NDA、キックオフ
署名一つ
当社は価格表を公開していません。範囲の規模はそれぞれ異なります。
プロジェクトの価格算定方法まだ残る問い
まだ残る問い
すべての案件は証跡で完了します
その場合、貴社はテストを実施したという証拠を手にします。
義務は、テストを実施することであり、侵害されないことではありません。以下の条項は、発見事項ではなくエンゲージメントの実施そのものによって満たされます — 報告書はいずれの場合も同じ文書です。
年次ペネトレーションテスト
11件修正済み
例示的な発見事項の分類です — 顧客データではありません。


