On est une boîte de distribution de 10 personnes qui fournit des pièces détachées pour dispositifs médicaux à Hambourg. Dans les formulaires d'audit de sécurité que nous envoient nos clients, la ligne "scan et gestion réguliers des vulnérabilités" revient de plus en plus souvent. Au bureau, on a 12 PC Windows et Mac 1 serveur de fichiers local et un portail de commande B2B exposé sur internet.
On regarde les solutions vendues sur le marché sous le nom d'outil de gestion des vulnérabilités mais les prix vont de 1 500 € à 5 000 € par an. On n'a pas de personnel cybersécurité à plein temps, c'est moi qui gère l'informatique avec un soutien externe à temps partiel.
Dans une entreprise de notre taille, un outil de gestion des vulnérabilités doit trouver et signaler quoi exactement ? On veut éviter les systèmes trop complexes qui génèrent des centaines d'alertes inutiles chaque jour. Que doit-on vérifier avant d'acheter et quelle attente réaliste peut-on avoir ?