- المسمى الوظيفي
- مسؤول تقنية المعلومات
- قطاع
- خدمات تموين
- نوع المنظمة
- سلسلة متاجر
- تاريخ الانضمام
- يناير 2023
- رسالة
- 40
نحن شركة SaaS نضم 20 شخصاً ونقدم برمجيات للموارد البشرية وإدارة الورديات للشركات في السوق الأمريكي. سنوقع في الربع القادم عقداً مع عميل مؤسسي محتمل بقيمة 80.000 دولار سنوياً، لكنهم طلبوا منا تقرير تدقيق أمني مستقل من طرف ثالث.
حصلنا على عرضين من شركتين مختلفتين للأمن السيبراني. الشركة الأولى طلبت 1.500 دولار مع مدة يومي عمل من أجل فحص الثغرات التلقائي وإعداد التقارير. أما الشركة الثانية فقدمت عرضاً لاختبار اختراق يدوي بقيمة 6.500 دولار ومدة 10 أيام عمل.
هناك فارق يصل إلى أربعة أضعاف تقريباً في الأسعار والمدد. ما هو الفارق الدقيق بين الخدمتين من حيث النطاق والعمق التقني؟ وهل يعتبر تقرير فحص الثغرات كافياً إذا قدمناه للعميل، أم أن التدقيقات المؤسسية تشترط دائماً اختبار الاختراق؟