Richtlinien und Weisungen
Bestehende Vorgaben prüfen und neue Richtlinien entwickeln, um die FINMA-Anforderungen wirksam umzusetzen.
Mit dem FINMA-Rundschreiben 2023/1 “Operationelle Risiken und Resilienz” (Rz 69) wird Penetration Testing für viele Institute verbindlich:
"Die Geschäftsleitung lässt regelmässig Verwundbarkeitsanalysen und Penetrationstests durchführen. Diese müssen durch qualifiziertes Personal mit angemessenen Ressourcen ausgeführt werden."
Was bedeutet das für Ihr Unternehmen?
Die Durchführung von Penetration Tests ist nicht nur Pflicht, sondern erfordert einen klar strukturierten Prozess, von der Planung bis zum Reporting.
Dabei gilt es unter anderem:
Richtlinien und interne Weisungen für Penetration Testing zu erstellen
Testobjekte und Testzyklen zu definieren
Scoping-Meetings durchzuführen
Den gesamten Penetration Testing-Prozess revisionssicher zu dokumentieren
Fristen einzuhalten und Findings zu verfolgen
Für viele FINMA-regulierte Unternehmen bedeutet das: Jährlich müssen zahlreiche Penetration Tests geplant, durchgeführt und ausgewertet werden, zusätzlich zum operativen Tagesgeschäft.
Unsere Unterstützung:
Wir begleiten Sie in allen Phasen, von der Erstellung der Richtlinien über die Durchführung bis hin zu Auswertung, Tracking und Reporting der Ergebnisse.
Unsere Lösung:
Mit mesher, unserer speziell entwickelten Kundenplattform, steuern Sie den gesamten Penetration Testing-Prozess effizient. Die Software ist bereits erfolgreich bei Kunden wie Allianz Suisse im Einsatz und sorgt für klare Abläufe, Nachvollziehbarkeit und sichere Dokumentation.
"Avantguard begleitet uns im Rahmen eines langfristigen Mandats bei der Planung, Vorbereitung, Durchführung und Debriefing von Penetration Tests. Mit Unterstützung von mesher und avantguard steigern wir Anzahl und Qualität der Penetration Tests und liefern unseren Kunden eine erstklassige Dienstleistung im Sinne unserer 5-Sterne-Strategie. Avantguard hat sich als verlässlicher Partner etabliert und leistet einen entscheidenden Beitrag zur erfolgreichen Umsetzung der regulatorischen Anforderungen im Penetration Testing."
"Penetration Testing von avantguard bedeutet für uns nicht nur die Erfüllung regulatorischer Anforderungen, sondern einen echten Mehrwert: klare Einblicke in Risiken und konkrete Ansätze, wie wir unsere Sicherheit verbessern. Mit avantguard stellen wir sicher, dass unsere Systeme nicht nur FINMA-konform geprüft werden, sondern dass wir konkrete Handlungsempfehlungen erhalten, die unsere Bank nachhaltig widerstandsfähiger machen."
"Als Information Security Officer und verantwortliche Person bei der Valiant Bank AG schätze ich die Zusammenarbeit mit der Firma avantguard im Bereich Penetration Testing sehr. Die Projekte werden mit grosser Sorgfalt, hohem Engagement und bemerkenswerter Flexibilität durchgeführt. Die Qualität der gelieferten Reports überzeugt durch ihre hohe Detaillierung, klare Struktur und fundiertes technisches Know-how. Sie bieten wertvolle Erkenntnisse und unterstützen uns wirkungsvoll bei der kontinuierlichen Weiterentwicklung unserer Sicherheitsmassnahmen. Ich bin mit der erbrachten Dienstleistung äusserst zufrieden und kann avantguard als kompetenten und verlässlichen Partner im Bereich Cybersecurity uneingeschränkt empfehlen.."
Bestehende Vorgaben prüfen und neue Richtlinien entwickeln, um die FINMA-Anforderungen wirksam umzusetzen.
Testobjekte und Testzyklen gezielt festlegen, basierend auf den gültigen Richtlinien und Weisungen.
Sämtliche involvierten Stakeholder werden über die notwendigen Tests informiert und abgeholt. So wird eine interne Akzeptanz für die Tests geschaffen.
Für jedes Testobjekt wird zeitnah ein Scoping durchgeführt, um einen klaren Umfang und eine angemessene Testtiefe festzulegen.
Wir begleiten die Durchführung der Penetration Tests aktiv, um einen reibungslosen Ablauf sicherzustellen und auf auftretende Herausforderungen schnell zu reagieren. So gewährleisten wir effiziente und zielgerichtete Tests.
Die Penetration Tests werden durch qualifiziertes Personal mit angemessenen Ressourcen ausgeführt, um den FINMA-Anforderungen gerecht zu werden.
Sämtliche Resultate werden erfasst und ausgewertet. Auf dieser Basis werden regelmässig Reports erstellt, und der Fortschritt sowie die Findings werden durch kontinuierliches Tracking überwacht.
mesher automatisiert den gesamten Penetration Testing-Prozess, von Planung bis Reporting. So werden Abläufe transparent, revisionssicher und effizient gesteuert.
Unsere eigenentwickelte Software mesher unterstützt den gesamten Penetration Testing-Prozess. Ausserdem stellt mesher sicher, dass der gesamte Prozess gemäss den regulatorischen Anforderungen durchgeführt wird und revisionssicher ist. Mesher wird bereits erfolgreich von der Allianz Suisse eingesetzt.
Mehr zu mesher
Für ein unverbindliches Angebot, nehmen Sie hier mit uns Kontakt auf: