Edytowalny DOCX dla firm

Wzór autoryzacji pentestu i Rules of Engagement.

Zamknij zgodę, zakres, limity, komunikację i warunki STOP w jednym dokumencie. Bezpieczny start testu bez niedopowiedzeń.

DOCX · bez formularza · do swobodnej edycji · materiał operacyjny

Co autoryzuje pentest?

Skuteczna autoryzacja wskazuje kto udziela zgody, jakie dokładnie zasoby wolno testować, w jakim czasie, z jakich adresów, jakimi technikami i przy jakich ograniczeniach. Opisuje też moment natychmiastowego przerwania oraz bezpieczną komunikację.

Co jest w środku

Sześć warstw bezpiecznego startu.

01

Jednoznaczna zgoda

Strony, osoby uprawnione, podstawa autoryzacji, powiązane umowy i zasada, że brak sprzeciwu nie rozszerza zgody.

02

Dokładny zakres

Domeny, adresy IP, aplikacje, API, tenanty, środowiska, role, punkty startowe, właściciele i wyłączenia.

03

Dozwolone i zabronione działania

Limity automatyzacji, minimalne potwierdzanie wpływu oraz jasny zakaz DoS, trwałego dostępu i działania poza zakresem.

04

Warunki STOP

Przerwanie przy awarii, nieoczekiwanym dostępie do danych, wyjściu poza zakres, realnym incydencie albo żądaniu osoby uprawnionej.

05

Dane i komunikacja

Bezpieczny kanał na sekrety, kontakty alarmowe, eskalacja krytycznych ustaleń, dowody, retencja i usunięcie materiałów.

06

Raport, retest i podpisy

Wymagane rezultaty, odbiór, zamknięcie dostępów, kontrola gotowości, podpisy oraz karta zgody na dodatkową czynność.

Jak używać

Uzupełnij, zweryfikuj, podpisz.

  1. 01Wpisz konkretne identyfikatory zasobów, właścicieli, środowiska, role i wszystkie wyłączenia.
  2. 02Uzgodnij zasady operacyjne, limity, źródłowe IP, kontakty, warunki STOP i sposób wznowienia.
  3. 03Sprawdź umocowanie osoby udzielającej zgody oraz wymagane zgody dostawców zewnętrznych.
  4. 04Podpisz przed pierwszą czynnością i dokumentuj każdą późniejszą zmianę zakresu albo techniki.

Gotowe do edycji

Pobierz DOCX i przygotuj zgodę jeszcze dziś.

Wzór nie jest poradą prawną ani zamiennikiem umowy. Nie wpisuj do niego haseł, tokenów, kluczy API ani innych sekretów.

Pobierz wzór DOCX Poproś o wycenę

FAQ

Najczęstsze pytania

Czy autoryzacja pentestu musi być pisemna?+

Pentest24 rozpoczyna działania dopiero po udokumentowanej zgodzie osoby uprawnionej. Dokument powinien wskazywać konkretne cele, czas, dozwolone techniki, ograniczenia i osoby mogące zatrzymać test.

Czy wystarczy zgoda na test domeny głównej?+

Nie należy tego zakładać. Zakres powinien wprost identyfikować domeny, subdomeny, adresy IP, aplikacje, API, konta chmurowe i usługi dostawców, które wolno testować.

Co powinno znaleźć się w Rules of Engagement?+

Co najmniej dokładny zakres i wyłączenia, okno oraz strefa czasowa, źródłowe adresy IP, dozwolone i zabronione działania, limity ruchu, kontakty, warunki STOP, zasady dowodów, ochrony danych, eskalacji i wznowienia.

Czy wzór zastępuje umowę albo poradę prawną?+

Nie. To dokument operacyjny do dopasowania do umowy, branży, jurysdykcji i zasad usług zewnętrznych. Przed użyciem zalecany jest przegląd prawny.

Jak przekazać konta i klucze do testu?+

Nie wpisuj ich do wzoru i nie wysyłaj e-mailem. W dokumencie wskaż wyłącznie uzgodniony bezpieczny kanał, na przykład sejf haseł lub jednorazowy zaszyfrowany link.