- Funktion
- IT-Leiter
- Branche
- Catering
- Organisationsform
- Filialkette
- Beigetreten
- Jan. 2023
- Nachricht
- 40
Wir sind ein 20-köpfiges SaaS-Unternehmen und bieten HR- und Schichtplanungssoftware für Konzerne im US-Markt an. Im nächsten Quartal wollen wir einen Vertrag über 80.000 USD jährlich mit einem potenziellen Großkunden abschließen, aber die verlangen vorab einen unabhängigen Sicherheitsauditbericht von einem Drittanbieter.
Wir haben Angebote von zwei verschiedenen Sicherheitsfirmen eingeholt. Firma 1 bietet einen automatisierten Schwachstellenscan samt Report für 1.500 USD und 2 Werktage Bearbeitungszeit. Firma 2 bietet einen manuellen Penetrationstest für 6.500 USD und 10 Werktage an.
Bei Preis und Dauer liegen Welten dazwischen – fast das Vierfache. Wo liegt der genaue Unterschied bei Umfang und technischer Tiefe? Reicht dem Kunden ein Scan-Report oder wird bei solchen Prüfungen zwingend ein echter Penetrationstest verlangt?