Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) hat eine praxisnahe Handreichung zu Penetrationstests veröffentlicht, die sich u.a. an Unternehmen richtet, die solche Tests planen, beauftragen oder durchführen möchten.
Die Broschüre des TeleTrusT-Arbeitskreises „PenTests“ liefert konkrete Tipps zur Organisation von Penetrationstest-Projekten. Sie unterstützt dabei, rechtliche Vorgaben sowie anerkannte Standards einzuhalten. Hintergrund ist, dass der Begriff „Penetrationstest“ nicht geschützt ist und es am Markt viele Anbieter mit unterschiedlicher Qualität und Expertise gibt. Die Handreichung soll sowohl Auftraggebenden als auch Auditoren helfen, Penetrationstests methodisch sinnvoll zu planen, durchzuführen und zu bewerten. Eine individuelle technische oder rechtliche Beratung kann dies nicht ersetzen. Die Veröffentlichung möchte bei allen Beteiligten ein einheitliches Bild davon schaffen, wie Penetrationstests rechtssicher und effektiv umgesetzt werden können.
Der Bundesverband IT-Sicherheit e.V. (TeleTrusT) ist ein Kompetenznetzwerk, das in- und ausländische Mitglieder aus Industrie, Beratung, Verwaltung und Wissenschaft sowie thematisch verwandte Partnerorganisationen umfasst. TeleTrusT bietet Foren für Experten, organisiert