- Cargo
- Director de contabilidad
- Sector
- Consultoría
- Tipo de organización
- startup recién creada
- Miembro desde
- oct 2023
- Mensaje
- 140
Somos una empresa de software en la nube de 15 personas que trabaja en modelo B2B. Hemos llegado a la fase de firmar un contrato de servicio anual con una cadena minorista corporativa pero su departamento de seguridad exige en el pliego presentar un informe actualizado de test de penetración realizado por una entidad independiente y autorizada. Hemos destinado un presupuesto de unas 70.000 TL para este proceso de auditoría.
Nunca antes hemos realizado ninguna auditoría de seguridad ni prueba de penetración en nuestra empresa. He empezado a buscar empresas de ciberseguridad por internet para pedir presupuestos, pero todas me piden detalles técnicos como 'cuál es el alcance del test, cuántas IP se van a escanear si se aplicará caja negra o caja gris'. La verdad es que no sé qué tipo de lista de alcance debo presentar.
Como empresa, ¿qué debemos determinar y preparar antes de pedir presupuestos y firmar el contrato? Desde que se aclara el alcance hasta el cierre de vulnerabilidades e informe final, ¿cómo se lleva a cabo un test de penetración?