نحن شركة برمجيات من 14 شخصًا نقدم لعملائنا من الشركات في مجال التقنية المالية برمجيات فوترة ومطابقة B2B. بنكان كبيران وأحد عمالقة التجزئة على وشك الانضمام إلى محفظتنا، واشترطوا تقرير اختبار اختراق من شركة مستقلة قبل الدمج. على الطاولة عقود بقيمة 600.000 TL سنويًا.
قبل أن نبدأ العمل مع شركة الأمن السيبراني التي سنتفق معها، نحتاج إلى تحضير مستند تفويض وتحديد نطاق كتابي. لكن لدينا في بنيتنا السحابية خوادم مشتركة، وبوابات دفع من أطراف ثالثة، وقواعد بيانات إنتاج حية لا تحتمل أي انقطاع. نخشى أن تنهار الخوادم بسبب اختبار فحص خاطئ أو أن نتجاوز الحدود القانونية.
ما الأنظمة وأنواع الاختبارات والنوافذ الزمنية وبنود الحماية القانونية التي يجب أن تتضمنها استمارة الإذن والنطاق الكتابي هذه؟ وما الشروط التي يجب أن نضعها في العقد لضمان سلامة العملية؟