- Poste
- Responsable IT
- Secteur
- Catering
- Type d'organisation
- chaîne de magasins
- Membre depuis
- janv. 2023
- Message
- 40
Nous sommes une boîte SaaS de 20 personnes proposant un logiciel de gestion des plannings et RH pour les grands comptes sur le marché américain. Au prochain trimestre, nous devons signer un contrat avec un client grand compte potentiel pour une valeur de 80 000 USD par an, mais ils exigent un rapport d'audit de sécurité indépendant réalisé par un tiers.
Nous avons reçu deux devis de deux entreprises de cybersécurité différentes. La première propose un scan de vulnérabilités automatisé avec rapport pour 1 500 USD et 2 jours ouvrés. La seconde propose un test d'intrusion manuel (pentest) pour 6 500 USD et 10 jours ouvrés.
Il y a quasiment un facteur quatre sur les prix et les délais. Quelle est exactement la différence de périmètre et de profondeur technique entre ces deux prestations ? Si nous présentons un rapport de scan de vulnérabilités au client, sera-t-il accepté, ou les audits grands comptes exigent-ils obligatoirement un pentest ?