- Cargo
- Asesor legal
- Miembro desde
- feb 2024
- Mensaje
- 98
Doki · Configuración de copias de seguridad · 2023
Somos una empresa de software de 14 personas en Barcelona y desarrollamos un software de gestión de pedidos en la nube. Estamos en fase de firmar un contrato anual de 65.000 euros con un cliente corporativo del sector retail en España. Sin embargo, su departamento de seguridad de la información nos exige presentar un informe de test de penetración realizado por una entidad independiente antes de firmar.
Empezamos a pedir presupuestos y el lío es monumental. Hay quien nos pide 1.800 euros solo por la aplicación web, mientras que otra empresa incluye red, APIs e infraestructura en la nube y se va a los 8.500 euros. Unos dicen que lo terminan en dos días y otros que tardan dos semanas.
¿Cuál es el alcance adecuado para dejar contento al cliente en la negociación sin meter a la empresa en costes innecesarios? ¿Cómo deberíamos limitar las capas de la app web, las APIs y los servidores, y qué estándares busca realmente el cliente en el informe?