- Cargo
- Responsable de administración
- Sector
- Plástico
- Tipo de organización
- negocio de dos sucursales
- Miembro desde
- ene 2023
- Mensaje
- 181
Somos una empresa de software B2B con sede en EE. UU. y un equipo de 14 personas. El mes pasado realizamos nuestra primera prueba de penetración completa por la que pagamos unos 4.800 dólares. Nos acaban de entregar el informe; hay un total de 40 vulnerabilidades listadas entre críticas, medias y bajas.
La consultora que hizo el test nos recomendó usar una plataforma de corrección de vulnerabilidades que cuesta 6.000 dólares anuales para gestionar la resolución de estos hallazgos, rastrear los tiempos de SLA, asignar tareas a los desarrolladores y registrar las verificaciones. Tenemos cuatro desarrolladores y un administrador de sistemas.
Para un equipo de este tamaño, ¿este tipo de herramientas son realmente indispensables o podemos gestionar el proceso adecuadamente desde nuestro sistema de gestión de proyectos y tickets actual? Me gustaría conocer las experiencias de quienes hayan pasado por algo similar.