Voorbeeld
Zo ziet het rapport eruit dat je developers krijgen.
Twintig pagina's, volledig fictief: klant, systemen, bevindingen en alle namen, adressen en contactgegevens zijn verzonnen. Alleen de opbouw is echt — en die krijg je exact zo.
Wat erin staat
- Executive summary voor de directie: wat is getest, wat is gevonden, hoe erg is het, wat is de status.
- Scope en methode: applicatie, omgeving, rollen, periode; OWASP WSTG en ASVS Level 2.
- Bevindingen, elk met ernst en CVSS-score, beschrijving, proof-of-concept om te reproduceren, impact en aanbeveling.
- Hertest: wat is opgelost, wat is formeel geaccepteerd, met ondertekende verklaring per ronde.
Voor wie
Het rapport is geschreven voor je team: reproduceren, repareren, klaar. Je klanten, investeerders en auditor krijgen dit document niet — die krijgen de TPM.
Download het voorbeeldrapport (PDF, 0,4 MB)
Ook beschikbaar: de voorbeeld-TPM, twee pagina's.
Een gesprek van 30 minuten is genoeg om te weten of dit past.
Plan een scoping callLiever mailen? Stuur je scope naar info@cyberscore.nl — binnen 24 uur op werkdagen hoor je of het in 5 dagen past en wat het kost.