- Funktion
- Buchhaltungsleiter
- Branche
- Beratung
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Okt. 2023
- Nachricht
- 140
Wir betreiben eine B2B-SaaS-Plattform mit einem 18-köpfigen Team und verarbeiten in unserer Cloud-Infrastruktur Daten von Unternehmenskunden sowie Finanzdaten. Im Zuge anstehender IT-Sicherheitsprüfungen durch Kunden und unserer ISO 27001-Zertifizierung müssen wir einen Penetrationstest (Pentest) durchführen lassen.
Bei der Recherche nach Dienstleistern blicken wir nicht mehr durch. Ein kleines Beratungsteam hat uns ein Angebot über 25.000 TL vorgelegt und versichert zertifizierte Experten zu haben konnte aber keine offizielle Zulassung als Unternehmen vorweisen. Ein anderes IT-Sicherheitsunternehmen verlangt 85.000 TL mit dem Argument, sie seien eine vom Türk Standardları Enstitüsü (TSE) zugelassene Pentest-Stelle und dieses Zertifikat sei bei Audits zwingend vorgeschrieben.
Welche Nachweise muss man von einem Pentest-Anbieter in der türkischen Privatwirtschaft rechtlich oder formell wirklich einfordern? Gibt es bei Audits Probleme wenn man Dienstleister ohne solche Unternehmenszertifikate beauftragt?