- Funktion
- Verwaltungsleiter
- Branche
- chemie
- Organisationsform
- Regionalhändler
- Beigetreten
- Dez. 2022
- Nachricht
- 239
Wir sind ein 7-köpfiges Team aus Barcelona und entwickeln Software für Termin- und Dokumentenmanagement für Kommunen und öffentliche Träger. Letzte Woche haben wir mit den Vorbereitungen für eine Ausschreibung über 55.000 EUR für die digitale Infrastruktur einer Gemeinde in Katalonien begonnen. Im Lastenheft wird allerdings ein aktueller, zertifizierter „Pentest-Bericht“ von einem unabhängigen IT-Sicherheitsdienstleister gefordert.
So eine Prüfung haben wir bisher noch nie gemacht. Unsere klassischen Softwaretests laufen intern, und wir dachten eigentlich, unser System wäre sicher. Die ersten beiden externen Angebote liegen jetzt zwischen 4.500 EUR und 7.000 EUR – für eine kleine Softwareschmiede wie uns ist das eine echte Stange Geld.
Was genau umfasst so ein Pentest eigentlich und was bringt er? Ist das nur ein automatisierter Softwarescan oder wird da manuell eingegriffen? Macht so eine Ausgabe überhaupt Sinn, wenn noch gar nicht feststeht, ob wir den Zuschlag bekommen, oder ist das bei öffentlichen Ausschreibungen schlicht Standard?