Bestandteil der Zertifizierung ist sowohl die Prüfung der die Zuverlässigkeit und Unabhängigkeit der Firma, als auch eine fachliche Personenzertifizierung von Penetrationstestern. Die Unabhängigkeit des Bundesamts macht diese Form der Zertifizierung einmalig.
Bei der Suche nach qualifizierten Dienstleistern ist die Abfrage einer entsprechenden Zertifizierung eine einfache Möglichkeit die grundsätzliche Kompetenz eines Anbieters festzuhalten.
secuvera führt seit dem Jahr 2000 Penetrationstests durch. Die Methodik ist im - auch in der Fachpresse veröffentlichten - Whitepaper Penetrationstests transparent offengelegt, welches im Jahr 2003 entwickelt wurde und frei zum Download zur Verfügung steht.
Sicherheitsüberprüfungen müssen Grundsätzen genügen, um für den Geprüften ein nutzbares Ergebnis zu erzielen. secuvera folgt diesen:
- Nachvollziehbarkeit - “Sicherheit ist kein Voodoo”
- Wiederholbarkeit
- Qualifikation