- Ruolo
- Brand Manager
- Tipo di organizzazione
- catena di negozi
- Iscrizione
- ago 2023
- Messaggio
- 154
Siamo un piccolo team di sviluppo di 6 persone e realizziamo gestionali su misura per aziende di logistica enterprise nel mercato USA. La settimana scorsa eravamo pronti a chiudere un contratto da 55.000 dollari all'anno, ma il reparto legale e IT del cliente ha aggiunto la clausola: "obbligo di security audit indipendente di terze parti prima del rilascio in produzione e a cadenza annuale".
Avendo sempre lavorato con realtà piccole è la prima volta che ci troviamo davanti a una richiesta così formale. Cercando "cosa significa security audit" esce di tutto: code review, penetration test, certificazioni di conformità, controlli sulle configurazioni dei server... Il loro referente commerciale non è stato chiaro ha solo detto che è una policy aziendale standard scaricando la palla a noi.
In ambito enterprise cosa comprende esattamente questo concetto ed è davvero obbligatorio per un team piccolo come il nostro? Quali sono l'ambito tipico e i costi medi di mercato, e come dovremmo negoziare questa clausola prima di firmare?