- Poste
- Responsable administratif
- Secteur
- Chimie
- Type d'organisation
- distributeur régional
- Membre depuis
- déc. 2022
- Message
- 239
Avec notre équipe de 7 personnes à Barcelone, nous développons des logiciels de prise de rendez-vous et de suivi de dossiers pour les collectivités locales et les organismes publics. La semaine dernière, nous avons commencé à préparer notre candidature pour un appel d'offres d'infrastructure numérique de 55.000 EUR lancé par une mairie en Catalogne. Mais le cahier des charges exige un « rapport de pentest » récent validé par une société de cybersécurité indépendante.
Nous n'avons jamais passé ce genre d'audit. Nous faisons nos tests logiciels classiques en interne et pensions que notre système était sécurisé. Les deux premiers devis reçus de l'extérieur oscillent entre 4.500 EUR et 7.000 EUR, ce qui représente une sortie de trésorerie non négligeable pour une petite boîte d'édition logicielle comme la nôtre.
Que couvre exactement un pentest et à quoi ça sert ? S'agit-il d'un simple scan automatique ou cela implique-t-il une intervention manuelle ? Est-ce vraiment pertinent d'engager cette dépense alors qu'on n'est pas sûrs de remporter le marché, ou est-ce une exigence standard dans la commande publique ?