- Cargo
- Responsable de administración
- Sector
- Química
- Tipo de organización
- distribuidor regional
- Miembro desde
- dic 2022
- Mensaje
- 239
Tenemos un equipo de 7 personas en Barcelona y desarrollamos software de gestión de citas y trámites para la administración local y empresas públicas. La semana pasada empezamos a preparar la candidatura para una licitación de infraestructura digital de 55.000 EUR en un ayuntamiento de Cataluña. Pero en el pliego técnico exigen un "informe de pentest" actualizado y certificado por una empresa de ciberseguridad independiente.
Nunca hemos pasado por una auditoría de este tipo. Nuestras pruebas de software habituales las hacemos internamente y pensábamos que nuestro sistema era seguro. Presupuestos externos que hemos pedido rondan entre los 4.500 EUR y los 7.000 EUR, lo que para una empresa de software pequeña como la nuestra supone un desembolso bastante importante.
¿Qué abarca exactamente un pentest y para qué sirve? ¿Es solo un escaneo automático de software o implica intervención manual? En una fase en la que ni siquiera sabemos si ganaremos la licitación, ¿de verdad tiene sentido hacer este gasto o es un requisito estándar en licitaciones públicas?