- Poste
- Directeur comptable
- Secteur
- Conseil
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- oct. 2023
- Message
- 140
Nous sommes un éditeur de logiciels cloud en B2B avec une équipe de 15 personnes. Nous sommes sur le point de signer un contrat annuel avec une grande chaîne de distribution, mais leur équipe sécurité exige dans le cahier des charges un rapport de test d'intrusion récent délivré par un organisme tiers agréé. Nous avons un budget d'environ 70.000 TL pour cet audit.
Nous n'avons jamais fait d'audit de sécurité ni de pentest auparavant. J'ai commencé à contacter des boîtes de cybersécurité pour demander des devis, mais elles me demandent toutes des détails techniques du genre 'quel est le périmètre du test combien d'IP à scanner, boîte noire ou boîte grise ?'. Franchement je ne sais pas trop comment formaliser ce document de cadrage.
En tant qu'entreprise, que devons-nous définir et préparer avant de demander des devis et de signer un contrat ? Du cadrage initial jusqu'à la correction des failles et au rapport final comment se déroule concrètement un test d'intrusion (penetrasyon testi nasıl) ?