- Ruolo
- Tecnico di assistenza
- Settore
- Imballaggio
- Tipo di organizzazione
- azienda all'interno di un gruppo
- Iscrizione
- lug 2025
- Messaggio
- 263
Siamo una software house di 40 dipendenti specializzata in logistica e magazzino B2B. Lavoriamo in autonomia da quattro anni e finora non abbiamo mai svolto un penetration test ufficiale. La settimana scorsa, durante una trattativa per entrare come fornitori di una grande catena della GDO, ci è stato richiesto nel questionario di sicurezza un report di penetration test certificato e risalente all'ultimo anno.
Abbiamo chiesto dei preventivi a due diverse società di sicurezza informatica. Per coprire l'applicazione web e la nostra rete perimetrale esterna ci hanno proposto cifre comprese tra 65.000 TL e 90.000 TL. Avendo un budget limitato, non riusciamo a capire se questa spesa sia un obbligo di legge o se sia solo una richiesta derivante dalle policy di rischio del cliente enterprise.
In base al KVKK e alla normativa vigente in Turchia, un fornitore tech di medie dimensioni come noi è obbligato per legge a effettuare un penetration test? In quali casi diventa obbligatorio e in quali resta una buona pratica di mitigazione del rischio?