- Poste
- Comptabilité préliminaire
- Secteur
- E-commerce
- Type d'organisation
- filiale d'un groupe
- Membre depuis
- févr. 2025
- Message
- 312
On est une équipe de 12 personnes basée à Moscou, on édite un logiciel d'intégration logistique B2B. On a 3 serveurs cloud, un petit réseau local au siège et une infra VPN pour nos télétravailleurs. On dépense environ 75.000 RUB par mois pour notre infra serveurs.
Deux gros clients du retail avec qui on souhaite bosser nous réclament un rapport de pentest réseau réalisé par un cabinet indépendant, dans le cadre de leur audit sécurité fournisseurs. La première boîte de sécu qu'on a consultée nous demande 300.000 RUB rien que pour le test externe, avec un délai de deux semaines.
Concrètement, qu'est-ce que ça couvre pour une infra de notre taille ? Qu'est-ce que les auditeurs vont vraiment tester sur nos systèmes, est-ce qu'il y a un risque de faire tomber la prod, et selon quelles normes le rapport doit-il être rédigé pour rassurer de grands comptes ?