- Cargo
- Miembro del consejo de administración
- Sector
- Ganadería
- Tipo de organización
- empresa dentro de un holding
- Miembro desde
- ene 2024
- Mensaje
- 209
Doki · Contrato de mantenimiento de servidores · 2025
Somos una empresa de software B2B de 14 personas en Lyon. La semana pasada contratamos a un especialista externo en ciberseguridad por 4.500 euros y comenzó la primera prueba de penetración en la infraestructura de nuestro panel de clientes. Entregarán el informe la semana que vientre, pero como nuestro equipo técnico interno es pequeño, no sabemos muy bien cómo evaluar el texto que nos presenten.
Un conocido me contó que una vez una empresa le copió la salida en inglés de un escáner de seguridad automático y se lo entregó como un PDF vacío de 70 páginas. Nuestro objetivo es ver un resumen que explique claramente los riesgos a los directivos y, al mismo tiempo, tener pasos concretos que nuestros desarrolladores puedan solucionar directamente.
¿Qué secciones principales debería incluir un informe de pentest de calidad, qué evidencias y detalles deben aportarse para cada hallazgo y cuáles deberían ser nuestros criterios básicos para entender que el trabajo es deficiente y reclamar?