- Ruolo
- IT Manager
- Settore
- Catering
- Tipo di organizzazione
- catena di negozi
- Iscrizione
- gen 2023
- Messaggio
- 40
Siamo un'azienda SaaS di 20 persone che offre un software di gestione HR e turni per aziende enterprise sul mercato USA. Nel prossimo trimestre firmeremo un contratto con un potenziale cliente enterprise del valore di 80.000 dollari l'anno, ma ci hanno richiesto un report di audit di sicurezza indipendente eseguito da terze parti.
Abbiamo ricevuto preventivi da due diverse società di cybersecurity sul mercato. La prima azienda ha proposto scansione automatica delle vulnerabilità e reportistica per 1.500 dollari e 2 giorni lavorativi. La seconda invece ha offerto un penetration test manuale per 6.500 dollari e 10 giorni lavorativi.
Tra prezzi e tempistiche c'è una differenza di quasi quattro volte. Qual è esattamente la differenza di perimetro e profondità tecnica tra questi due servizi? Se presentiamo al cliente un report di vulnerability scan verrà ritenuto sufficiente, o negli audit aziendali si pretende per forza un penetration test?