Voorbeeld

Zo ziet het rapport eruit dat je developers krijgen.

Twintig pagina's, volledig fictief: klant, systemen, bevindingen en alle namen, adressen en contactgegevens zijn verzonnen. Alleen de opbouw is echt — en die krijg je exact zo.

Wat erin staat

  • Executive summary voor de directie: wat is getest, wat is gevonden, hoe erg is het, wat is de status.
  • Scope en methode: applicatie, omgeving, rollen, periode; OWASP WSTG en ASVS Level 2.
  • Bevindingen, elk met ernst en CVSS-score, beschrijving, proof-of-concept om te reproduceren, impact en aanbeveling.
  • Hertest: wat is opgelost, wat is formeel geaccepteerd, met ondertekende verklaring per ronde.

Voor wie

Het rapport is geschreven voor je team: reproduceren, repareren, klaar. Je klanten, investeerders en auditor krijgen dit document niet — die krijgen de TPM.

Download het voorbeeldrapport (PDF, 0,4 MB)

Ook beschikbaar: de voorbeeld-TPM, twee pagina's.

Een gesprek van 30 minuten is genoeg om te weten of dit past.

Plan een scoping call

Liever mailen? Stuur je scope naar info@cyberscore.nl — binnen 24 uur op werkdagen hoor je of het in 5 dagen past en wat het kost.

Plan een scoping call