- Poste
- Directeur de marque
- Type d'organisation
- chaîne de magasins
- Membre depuis
- août 2023
- Message
- 154
On est une petite équipe de dév de 6 personnes, on développe des plateformes de gestion de commandes sur mesure pour des grands comptes de la logistique sur le marché américain. La semaine dernière, on était sur le point de signer un contrat annuel à 55.000 dollars, mais le service juridique et la DSI du client ont rajouté une clause imposant un « audit de sécurité indépendant par un tiers avant la mise en prod et chaque année ».
Comme on n'a bossé qu'avec des PME jusqu'ici, c'est la toute première fois qu'on a ce genre de demande formelle. Quand je cherche « audit de sécurité définition », je tombe sur des dizaines de trucs différents : revue de code, tests d'intrusion certifications de conformité, vérification de la conf des serveurs... Le chargé de compte en face n'a pas fixé de cadre précis, il nous a juste renvoyé la balle en disant que c'était leur politique standard.
Concrètement, qu'est-ce que ça englobe chez les grands comptes et est-ce que c'est vraiment incontournable pour une petite équipe comme la nôtre ? C'est quoi le périmètre classique et les tarifs sur le marché et comment on doit négocier cette clause avant de signer le contrat ?