Na 4. skupštini Hrvatskih izvoznika, održanoj 7. studenoga 2008., u Zagrebu, izabrani su sljedeći članovi u Tijela HIZ-a:
Predsjednik: Darinko Bago, Končar elektroindustrija
Zamjenik predsjednika: Dubravko Miholić
Potpredsjednici: Ante Babić, Ratko Božić, Split Ship Management, Vlado Jerbić, Belišće, Nada Šimić, Primacotrans, Josip Vugrinec, Ferokotao
Članovi upravnog odbora: Jerko Andrijić, Radež, Ivan Brkić, Selk, Dorotea Effenberger, Tahograf, Ružica Geceg, Scott Bader, Siniša Grgić, Zavod za poslovna istraživanja, Miro Jakuš, Zagorka, Zoran Košćec, Varteks, Andrija Lalić, Apipharma, Ivanka Maričković Putrić, HBOR, Mijo Meter, Geofizika, Luka Miličić, Dalekovod, Domagoj Ivan Milošević, Pastor Grupa, Vladimir Plečko, Končar elektroindustrija, Josip Protega, HPB, Trpimir Renić, Dalmacijacement-Cemex, Željko Zadro, Viro.
Jedna od glavnih podjela te vrste testiranja je prema početnoj (priključnoj) točki izvođenja; kod vanjskog testiranja pristupa se iz javne mreže (interneta), dok se kod unutarnjeg kreće iz točke u mreži tvrtke čija se sigurnost testira. Statistike pokazuju da je 80% zločudnih radnji dolazi ‘iznutra’. Osim prema početnoj točki, penetracijsko testiranje se dijeli i prema početnim informacijama testnog tima o meti, odnosno upoznatosti mete s provođenjem testiranja. Naime, ako se testira znanje i iskustvo testera, tada se kreće s niskim ili samo osnovnim spoznajama o meti, odnosno ako se uz testiranje sigurnosti sustava testira i spremnost osoblja i sustava na reakciju, tada osoblje zaduženo za zaštitu nije upoznato s provođenjem testiranja.
Penetracijsko testiranje mora biti izvedeno temeljito, s posebnom pažnjom prema detaljima. Naime, ne smije se zanemariti da je po nekad dolazak do cilja moguć na više načina.
Sigurnosna politika tvrtke temeljna je dokument oko čijih postavki se gradi obrana i uvode sigurnosni mehanizmi u IT infrastrukturu svake tvrtke.
Prva linija obrane na mrežnoj strani obično je odgovarajuće konfiguriran i nadziran firewall sustav, koji može nositi i dodatnu funkcionalnost detekcije i prevencije napada poput Cisco ASA obitelji proizvoda i odgovarajuće dodatne module. Siguran pristup udaljenih korisnika zahtijeva odgovarajuće dizajniran i nadziran VPN sustav, čemu opet može poslužiti Cisco ASA.
Javno dostupne internetske poslužitelje potrebno je dodatno štititi od mrežnim upada ili DoS napada, pri čemu RECRO-NET nudi rješenja tvrtke IronPort i Arbor Networks kao posebne uređaje za filtriranje e-mail poruka, web zahtijeva i provjeru standardnoga mrežnog prometa.