- المسمى الوظيفي
- مسؤول الشؤون الإدارية
- قطاع
- كيمياء
- نوع المنظمة
- وكيل إقليمي
- تاريخ الانضمام
- ديسمبر 2022
- رسالة
- 239
نطور برمجيات لمتابعة المواعيد والوثائق للبلديات والشركات العامة مع فريقنا المكون من 7 أفراد في برشلونة. الأسبوع الماضي بدأنا التحضير للتقدم لمناقصة البنية التحتية الرقمية بميزانية 55.000 EUR لإحدى البلديات في منطقة كاتالونيا. ولكن تم وضع شرط في المواصفات الفنية يتطلب "تقرير pentest" حديث ومُعتمد من شركة أمن سيبراني مستقلة.
لم نمر بأي تدقيق من هذا النوع من قبل. كنا نجري اختبارات البرمجيات التقليدية داخلياً ونعتقد أن نظامنا آمن. أول عرضين حصلنا عليهما من الخارج يترواحان بين 4.500 EUR و 7.000 EUR وهذا يعني تدفقاً نقدياً كبيراً جداً بالنسبة لشركة برمجيات صغيرة مثل شركتنا.
ما الذي يغطيه الـ Pentest بالضبط وما فائدته؟ هل هو مجرد فحص برمجيات آلي أم يتضمن تدخلاً يدوياً؟ هل من المنطقي حقاً إنفاق هذا المبلغ في مرحلة لا نضمن فيها الفوز بالمناقصة، أم أن هذا متطلب قياسي في المناقصات الحكومية؟