Breng uw werkelijke weerbaarheid in kaart.
Mcorp voert realistische security assessments uit op de digitale, menselijke en fysieke lagen van uw organisatie — uitsluitend met expliciete schriftelijke toestemming, een vooraf bepaalde scope en zorgvuldige rapportering.
Test de werkelijkheid, niet alleen een checklist.
Een assessment simuleert realistische risico’s binnen duidelijke grenzen. Zo ziet u welke bescherming, processen en afspraken ook in de praktijk standhouden.
Technische penetratietest
Een gerichte beoordeling van de afgesproken systemen, configuraties, blootgestelde diensten en toegangscontroles.
Social engineering assessment
Weerbaarheid van processen en bewustwording beoordelen via vooraf goedgekeurde, veilige scenario’s.
Fysieke beveiligingsevaluatie
Toegangscontrole, bezoekersprocessen, zones en fysieke procedures beoordelen binnen afgesproken locaties en uren.
Red team assessment
Een samengestelde oefening die technische, menselijke en fysieke factoren gecontroleerd in verband brengt.
Security review & threat modelling
De belangrijkste bedrijfsrisico’s, aanvalspaden en beschermende maatregelen helder structureren en prioriteren.
Rapportage & herstelplan
Bevindingen vertalen naar een bestuurbaar plan met bewijs, impact, urgentie en haalbare verbeteracties.
Realistisch getest, zorgvuldig gecontroleerd.
Scope & spelregels
We bepalen doel, systemen, locaties, contactpersonen, grenzen en de schriftelijke Rules of Engagement.
Scenario’s
We kiezen gecontroleerde scenario’s die passen bij uw omgeving en het overeengekomen risicoprofiel.
Gecontroleerde uitvoering
De test wordt gedocumenteerd uitgevoerd met directe stopmogelijkheden en minimale gegevensverwerking.
Debrief & verbetering
U ontvangt een vertrouwelijk eindrapport, prioriteiten en een duidelijk verbeterplan voor de volgende stappen.
De scope beschermt ook uw organisatie.
Een goede security-oefening geeft u bruikbare inzichten zonder onnodige bedrijfsrisico’s, verrassingen of onduidelijkheid.
Schriftelijke autorisatie
De bevoegde opdrachtgever, toegelaten doelen, locaties en testvensters worden vóór de start formeel vastgelegd.
Gecontroleerde uitvoering
In-scope en out-of-scope acties, noodcontacten, stopprocedure en escalatiepad vormen vaste onderdelen van iedere opdracht.
Vertrouwelijke rapportering
Bevindingen en bewijs worden minimaal verwerkt en vertaald naar prioriteiten en concrete structurele verbeteringen.
Securitytesten met duidelijke grenzen.
Is schriftelijke toestemming verplicht?
Ja. Iedere test start pas na schriftelijke toestemming van een bevoegde opdrachtgever en een ondertekende scope met Rules of Engagement.
Kunnen social engineering en fysieke beveiliging worden meegenomen?
Ja, wanneer dit uitdrukkelijk is afgesproken. De scenario’s, locaties, contactpersonen, uren en verboden handelingen worden vooraf vastgelegd.
Kan een assessment worden uitgevoerd zonder de dagelijkse werking te verstoren?
Dat is een kernonderdeel van de voorbereiding. We definiëren vooraf beperkingen, stopmomenten en een escalatiepad om bedrijfsimpact te beheersen.
Wat ontvangt u na afloop?
U ontvangt een vertrouwelijk rapport met de aanpak, bevindingen, onderbouwde impact, prioriteiten en aanbevelingen voor herstel en verdere verbetering.
Maak van onzekerheid een concreet verbeterplan.
Bespreek uw omgeving, gewenste scope en veiligheidsvoorwaarden. Daarna maken we een duidelijk voorstel voor een geautoriseerde assessment.
