- Cargo
- Responsable de TI
- Sector
- Catering
- Tipo de organización
- cadena de tiendas
- Miembro desde
- ene 2023
- Mensaje
- 40
Somos una empresa SaaS de 20 personas que ofrece software de gestión de turnos y RR. HH. para grandes empresas en el mercado de EE. UU. El próximo trimestre vamos a firmar contrato con un cliente corporativo potencial por valor de 80.000 dólares anuales, pero nos han exigido un informe de auditoría de seguridad independiente realizado por un tercero.
Pedimos presupuesto a dos empresas de ciberseguridad distintas. La primera nos dio un precio de 1.500 dólares y un plazo de 2 días laborables para un escaneo automático de vulnerabilidades con su respectivo informe. La segunda nos presupuestó 6.500 dólares y 10 días laborables para un test de penetración manual.
Hay casi cuatro veces de diferencia tanto en precio como en plazos. ¿Cuál es exactamente la diferencia de alcance y profundidad técnica entre estos dos servicios? Si se lo presentamos al cliente, ¿el informe del escaneo de vulnerabilidades se considerará suficiente o en las auditorías corporativas exigen sí o sí un test de penetración?