- Cargo
- Técnico de servicio
- Sector
- Embalaje
- Tipo de organización
- empresa dentro de un holding
- Miembro desde
- jul 2025
- Mensaje
- 263
Somos una empresa de 40 empleados que desarrolla software de logística y almacenamiento B2B. Llevamos cuatro años operando por nuestra cuenta y hasta la fecha nunca hemos hecho un test de intrusión (pentest) formal. La semana pasada, una gran cadena de supermercados con la que estamos negociando para entrar como proveedores nos pidió, en su cuestionario de seguridad, un informe de pentest auditado del último año.
Hemos pedido presupuesto a dos empresas de ciberseguridad. Nos han pasado entre 65.000 TL y 90.000 TL para cubrir la aplicación web y la red externa. Como tenemos el presupuesto ajustado, no sabemos si este gasto responde a una obligación legal real o si es simplemente una exigencia de la política de riesgos de este cliente corporativo.
Pensando en la KVKK y la normativa vigente en Turquía, ¿es legalmente obligatorio que un proveedor tecnológico mediano como nosotros pase un test de intrusión? ¿En qué casos se convierte en una exigencia legal y cuándo es solo una buena práctica de reducción de riesgos?