- Ruolo
- Consulente legale
- Iscrizione
- feb 2024
- Messaggio
- 98
Doki · Configurazione del backup · 2023
Siamo una software house di 14 persone con sede a Barcellona e sviluppiamo un software cloud per la gestione degli ordini. Siamo arrivati alla fase contrattuale con un cliente enterprise del settore retail attivo in tutta la Spagna per un importo annuo di 65.000 Euro. Tuttavia, il reparto di sicurezza informatica del cliente ha posto come condizione vincolante la presentazione di un report di penetration test rilasciato da un ente indipendente prima della firma del contratto.
Quando abbiamo iniziato a raccogliere preventivi sul mercato c'è stata una confusione enorme. C'è chi chiedeva solo 1.800 Euro per la sola web app, mentre un'altra azienda è uscita con un preventivo di 8.500 Euro includendo anche rete, API e infrastruttura cloud. Alcuni dicono di finire in due giorni, altri che ci vogliono due settimane.
Qual è il perimetro corretto che soddisfi il cliente durante la fase contrattuale senza far sostenere alla nostra azienda costi superflui? Come dovremmo delimitare i livelli di applicazione web, API e server, e quali sono gli standard che il cliente cerca effettivamente nel report?