“Het was al bijna december…”

04 september 2025

Veel organisaties moeten dit jaar nog voldoen aan de nieuwe ISO 27001-norm. De transitieperiode naar ISO 27001:2022 loopt af op 31 oktober 2025. Tot die datum moeten alle organisatiecertificaten omgezet zijn naar de nieuwe versie. Hoewel penetratietesten geen expliciete vereiste zijn, vallen ze wel onder cruciale controles zoals A.12.6.1 (beheer van kwetsbaarheden) en A.8.29 (security testing tijdens ontwikkeling), en dat is extra relevant met de recente ISO‐update.

Het einde van het jaar komt in zicht. In veel organisaties heerst dezelfde onrust: Zijn we wel op tijd klaar voor de nieuwe ISO 27001:2022-eisen?

De IT-manager van een middelgroot bedrijf kijkt naar zijn planning. Het ISMS is op orde, maar één belangrijk punt blijft knagen: kwetsbaarheden. Hoe kan hij écht aantonen dat zijn organisatie weerbaar is?

Dat is het moment waarop een penetratietest het verschil maakt. Niet zomaar een checklist-oefening, maar een realistische aanvalssimulatie. Echte ethische hackers proberen de digitale voordeur open te breken en laten precies zien waar de zwakke plekken zitten.

Bij Access42 voeren we veel penetratietesten uit. We kiezen de juiste aanpak (black-box, grey-box, of zelfs een volledige red-team-oefening), testen grondig en leveren een rapport met CVSSv3-classificatie en onze eigen classificatie waarmee we context toevoegen: wat is de impact voor jouw organisatie. Geen stapels technische data, maar duidelijke risico’s en concrete adviezen.

Het mooie? Zo’n test laat niet alleen zien waar je staat, maar helpt je ook aantoonbaar voldoen aan ISO-controles zoals A.12.6.1 (beheer van kwetsbaarheden) en A.8.29 (security testing in ontwikkeling en acceptatie). En dat is precies wat auditors willen zien.

Voor de IT-manager uit ons verhaal viel er een last van zijn schouders. Hij had bewijs voor de auditor, concrete verbeterpunten voor zijn team én een sterker beveiligde omgeving en dat allemaal ruim vóór de transitie-deadline van 31 oktober 2025.

Plan nu je penetratietest in en zorg dat jij straks met een gerust hart het nieuwe jaar in gaat.

pentesting