- المسمى الوظيفي
- مدير المحاسبة
- قطاع
- استشارات
- نوع المنظمة
- شركة ناشئة حديثة التأسيس
- تاريخ الانضمام
- أكتوبر 2023
- رسالة
- 140
لدينا منصة SaaS موجهة للشركات (B2B)، ونحن فريق مكون من 18 شخصاً ونستضيف بيانات عملاء من الشركات وبيانات مالية على بنية سحابية. نحتاج إلى الحصول على خدمة اختبار الاختراق (penetration test) في إطار تدقيقات أمن معلومات العملاء القادمة وعملية الحصول على شهادة ISO 27001.
أثناء بحثنا عن الشركات شعرنا بالارتباك؛ حيث قدم لنا فريق استشاري متخصص عرضاً بقيمة 25.000 TL وذكروا أن لديهم مهندسين معتمدين ولكنهم لم يقدموا وثيقة تفويض اعتبارية للشركة. بينما طلبت شركة أمن سيبراني أخرى 85.000 TL وأكدت أنها جهة معتمدة لاختبارات الاختراق من معهد المعايير التركي (TSE)، واعتبرت أن هذه الشهادة إلزامية في عمليات التدقيق.
ما هي المستندات التي يُلزم طلبها قانونياً أو مؤسسياً من الشركة عند إجراء اختبار اختراق في القطاع الخاص في تركيا؟ وهل الاستعانة بشركات تعمل بدون شهادات اعتماد يسبب مشاكل في التدقيق؟