Wir sind ein 25-Mann-Betrieb in Bursa und fertigen Teile für die Automobilzulieferindustrie. Einer unserer großen Hauptkunden aus der Industrie verlangt im Rahmen des jährlichen Lieferantenaudits einen Sicherheitsprüfbericht für unsere Systeme.
Daraufhin haben wir uns an einen externen IT-Sicherheitsdienstleister gewandt. In deren Angebot gibt es zwei getrennte Posten: Der erste läuft unter „Sızma Testi“ für 35.000 TL, der zweite unter „Penetrasyon Testi“ für 65.000 TL. Als wir nachgehakt haben, meinte der Ansprechpartner, das seien Arbeiten mit unterschiedlicher Tiefe und wir müssten wählen, je nachdem was unser Kunde will – einen klaren technischen Unterschied konnte er uns aber nicht erklären.
Läuft das nicht aufs Gleiche hinaus? Was genau ist der Unterschied zwischen diesen beiden Begriffen und was davon müssen wir in unserer Situation machen lassen, um das Audit zu bestehen?