- Funktion
- Produktmanager
- Branche
- Catering
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- Feb. 2024
- Nachricht
- 220
Doki · Unternehmenswebsite · 2024
Wir entwickeln in Düsseldorf mit einem 10-köpfigen Team eine webbasierte Middleware für B2B-Logistikoperationen. Unser System läuft auf Cloud-Servern und verarbeitet die Versanddaten unserer Kunden. Letzte Woche sind wir mit einem großen Unternehmenskunden in die Vertragsphase gekommen, aber im Rahmen des Lieferanten-Sicherheitsaudits haben sie von uns einen aktuellen Bericht zur Schwachstellenanalyse verlangt.
Wir haben mit zwei verschiedenen Cybersecurity-Beratungsfirmen in der Region gesprochen. Die eine hat ein Paket für 2.500 EUR angeboten, bei dem der Bericht nur auf automatischen Scan-Tools basiert. Die andere hat ein vollumfängliches Angebot für 9.000 EUR vorgelegt, das Quellcode-Prüfung, Architekturbewertung und manuellen Penetrationstest umfasst.
Welche dieser Methoden der Schwachstellenanalyse ist für ein 10-köpfiges Softwareunternehmen unserer Größe wirklich notwendig? Reicht der automatische Scan aus, um das Unternehmensaudit zu bestehen, oder sollten wir direkt auf manuelle Methoden setzen?