Penetratietest-opdracht — model & voorbeeld
Machtigt en begrenst een beveiligingstest, met vrijwaring en geheimhouding. Je eerste document is gratis; daarna kost een document €5. Lexparaat kiest de juiste clausules, verankert de wetsartikelen en bewaakt straks de termijnen voor je.
Stel je Penetratietest-opdracht op — 1e document gratis →
AI-opgezet model · naar Belgisch recht · een jurist tekent jouw exemplaar
Zo ziet dit model eruit
Een voorbeeld met fictieve gegevens — jouw versie vul je zelf in.
Partijen
Deze overeenkomst wordt gesloten tussen NV Klant, KBO 0123.456.789, met zetel te Antwerpen, hierna 'de Opdrachtgever', en BV SecureTest, KBO 0987.654.321, hierna 'de Dienstverlener', met betrekking tot de uitvoering van een penetratietest zoals hieronder omschreven.
Voorwerp en machtiging
De Opdrachtgever machtigt de Dienstverlener uitdrukkelijk en schriftelijk om, binnen de hierna bepaalde scope en periode, beveiligingstesten uit te voeren op de systemen van de Opdrachtgever. Deze machtiging strekt tot vrijwaring van de Dienstverlener tegen mogelijke strafrechtelijke of burgerrechtelijke aansprakelijkheid wegens ongeoorloofde toegang tot informaticasystemen.
Reikwijdte en beperkingen
De test wordt uitgevoerd als een Black box (geen voorkennis)-test op de Productieomgeving, overeenkomstig de volgende scope: Omschrijving van de scope. Systemen, gegevens of handelingen die niet uitdrukkelijk in de scope zijn opgenomen, zijn uitgesloten van deze machtiging.
Uitvoeringsperiode
De werkzaamheden worden uitgevoerd tussen 1 september 2026 en 1 september 2027. Buiten deze periode beschikt de Dienstverlener over geen machtiging om de systemen van de Opdrachtgever te testen.
Geheimhouding
Partijen verbinden zich ertoe alle vertrouwelijke informatie die zij in het kader van deze opdracht van elkaar verkrijgen, met inbegrip van kwetsbaarheden, testresultaten en systeeminformatie, geheim te houden en niet aan derden bekend te maken, behoudens wettelijke verplichting of voorafgaand schriftelijk akkoord.
Vrijwaring en aansprakelijkheid
De Opdrachtgever vrijwaart de Dienstverlener voor schade of vorderingen van derden die voortvloeien uit de rechtmatige uitvoering van de testwerkzaamheden binnen de overeengekomen scope. De Dienstverlener is aansprakelijk voor schade veroorzaakt door grove fout, opzet of het niet naleven van de overeengekomen scope.
Dit is het begin van het model. Vul je eigen gegevens in voor het complete, kant-en-klare document.
Wat staat er in een penetratietest-opdracht?
Dit model bevat onder meer deze onderdelen — je vult ze in met je eigen gegevens:
- Partijen
- Voorwerp en machtiging
- Reikwijdte en beperkingen
- Uitvoeringsperiode
- Geheimhouding
- Vrijwaring en aansprakelijkheid
- Verwerking van persoonsgegevens
- Intellectuele eigendom
- Toepasselijk recht
Welke gegevens vul je in?
- Naam en gegevens van de opdrachtgever
- Naam en gegevens van de dienstverlener (tester)
- Startdatum van de penetratietest
- Einddatum van de penetratietest
- Omschrijving van de scope (systemen, IP-ranges, applicaties, uitsluitingen)
- Type test
- Omgeving waarin getest wordt
- Overeengekomen vergoeding (EUR, excl. btw)
Veelgestelde vragen
Wat kost een penetratietest-opdracht?
Je eerste document is gratis. Daarna kost een document €5, of €29 voor alle modellen uit dezelfde bundel. Invullen en bekijken kost je niets. Wil je dat een jurist het controleert en meetekent, dan kost dat €99.
Is dit model juridisch gecontroleerd?
Het is een AI-opgezette werkversie uit gecureerde clausules naar Belgisch recht. Laat vóór ondertekening altijd een jurist meekijken — dat is precies de betaalde stap die Lexparaat biedt.
Kan ik het model aanpassen?
Ja. Je vult de velden zelf in en kunt de tekst daarna in gewone taal verfijnen.
Wanneer gebruik je een Penetratietest-opdracht?
Machtigt en begrenst een beveiligingstest, met vrijwaring en geheimhouding.
Vergelijkbare modellen
Verwerkersovereenkomst (AVG)
Verplicht zodra een leverancier persoonsgegevens voor je verwerkt (AVG) — denk aan je boekhouder, IT-partij of marketingbureau.
Bekijk →
Informatiebeveiligingsbeleid
Interne kaders en verantwoordelijkheden voor informatiebeveiliging.
Bekijk →
Privacyverklaring (website)
Informeert bezoekers over welke persoonsgegevens worden verwerkt en waarom.
Bekijk →
Verwerkingsregister (art. 30 AVG)
Register van alle verwerkingsactiviteiten binnen de organisatie.
Bekijk →
Overeenkomst van opdracht / ZZP
Voor het inhuren van een zelfstandige (zzp) — met de zelfstandigheidsclausules die tellen als de Belastingdienst meekijkt (DBA).
Bekijk →
Acceptable Use Policy (AUP)
Regels voor toelaatbaar gebruik van een dienst, netwerk of platform.
Bekijk →