- Poste
- Directeur comptable
- Secteur
- Conseil
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- oct. 2023
- Message
- 140
Nous éditons une plateforme SaaS B2B avec une équipe de 18 personnes et nous hébergeons sur le cloud des données sensibles de clients grands comptes ainsi que des flux financiers. Entre nos futurs audits de sécurité imposés par nos clients et notre démarche de certification ISO 27001, nous devons obligatoirement réaliser un test d'intrusion (pentest).
En cherchant un prestataire, on est un peu perdus. Un cabinet de conseil indépendant nous propose un tarif de 25.000 TL en mettant en avant des ingénieurs certifiés, mais sans aucun agrément d'entreprise officiel. Une autre société de cybersécurité nous demande 85.000 TL en précisant qu'elle est agréée par le Türk Standardları Enstitüsü (TSE) et que cette certification d'organisme est strictement obligatoire pour les audits.
En Turquie, dans le secteur privé, quels sont les documents et certifications qu'on est légalement ou formellement tenus de demander à un prestataire de pentest ? Faire appel à une société sans agrément d'entreprise peut-il poser problème lors des audits ?