- Ruolo
- Direttore amministrativo
- Settore
- Consulenza
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- ott 2023
- Messaggio
- 140
Abbiamo una piattaforma SaaS B2B siamo un team di 18 persone e ospitiamo su infrastruttura cloud dati finanziari e di clienti enterprise. In vista dei prossimi audit di sicurezza informatica dei clienti e del nostro percorso di certificazione ISO 27001 dobbiamo richiedere un servizio di penetration test (test di intrusione).
Nel valutare le aziende siamo entrati in confusione. Un piccolo team di consulenza con cui abbiamo parlato ha presentato un preventivo di 25.000 TL dicendo di avere ingegneri certificati ma senza esibire un'autorizzazione aziendale ufficiale. Un'altra società di cybersecurity ha chiesto invece 85.000 TL, sostenendo di essere un organismo per penetration test approvato dal Türk Standardları Enstitüsü (TSE) e che questa certificazione è obbligatoria negli audit.
In Turchia quando un'azienda privata commissiona un penetration test, quali documenti è obbligatorio richiedere a livello legale o aziendale? Affidarsi a fornitori privi di certificazioni societarie crea problemi durante gli audit?