- Cargo
- Director de contabilidad
- Sector
- Consultoría
- Tipo de organización
- startup recién creada
- Miembro desde
- oct 2023
- Mensaje
- 140
Tenemos una plataforma B2B SaaS somos un equipo de 18 personas y alojamos datos financieros y de clientes corporativos en la nube. Dentro de las próximas auditorías de seguridad de la información de clientes y de nuestro proceso de certificación ISO 27001, necesitamos contratar un servicio de pruebas de penetración.
Al investigar empresas nos liarnos. Un equipo de consultoría boutique con el que hablamos dio una propuesta de 25.000 TL y dijo que tenía ingenieros certificados pero no presentó ningún certificado de autorización como persona jurídica. Otra empresa de ciberseguridad pidió 85.000 TL y sostuvo que eran una organización de pruebas de penetración aprobada por el Instituto Turco de Normas (TSE) y que ese certificado es obligatorio en las auditorías.
En Turquía al encargar pruebas de penetración en el sector privado, ¿qué documentos estamos obligados a pedir a la empresa, legal o corporativamente? ¿Da problemas en las auditorías contratar servicios de empresas que trabajan sin certificado?