- المسمى الوظيفي
- مؤسس الوكالة
- قطاع
- خدمات الأمن
- نوع المنظمة
- شركة تصنيع بـ 40 موظفًا
- تاريخ الانضمام
- مارس 2023
- رسالة
- 122
نحن شركة برمجيات مكونة من 22 موظفاً في Ankara ننتج حلول المحاسبة السحابية والتكامل مع e-fatura. وصلنا إلى مرحلة توقيع العقود مع عملاء كبار من الشركات، وكلهم يطلبون منا تقرير اختبار اختراق حديثاً. جمعنا عروض أسعار من السوق؛ إحدى الشركتين المحليتين طلبت 55.000 TL لتطبيق الويب والبنية التحتية للخوادم، بينما طلبت الأخرى 110.000 TL. ولفهم سبب الفارق والمنهجيات المتبعة، طلبنا من الشركتين نموذجاً لتقرير اختبار اختراق مع إخفاء أسماء العملاء.
الشركة التي قدمت عرضاً بقيمة 110.000 TL شاركتنا في اليوم التالي تقريراً نموذجياً شاملاً جداً من 50 صفحة بعد تنقيح البيانات الحساسة بالكامل. أما الشركة الأخرى صاحبة عرض 55.000 TL، فذكرت أنها لا تستطيع بأي شكل مشاركة أي أعمال سابقة متذرعة باتفاقيات السرية. هل هذا أمر طبيعي في هذا المجال، أم ينبغي لنا الابتعاد عن الفريق ذي السعر المنخفض؟ بالإضافة إلى ذلك، ما هي الأقسام والأدلة التي يجب أن نبحث عنها في التقرير النموذجي المشترك للتأكد من أنه نتاج جهد خبير حقيقي وليس مجرد مخرجات أدوات فحص تلقائية؟