- Ruolo
- Responsabile amministrativo
- Settore
- Chimica
- Tipo di organizzazione
- distributore di zona
- Iscrizione
- dic 2022
- Messaggio
- 239
A Barcellona siamo un team di 7 persone e sviluppiamo software di gestione appuntamenti e protocollo documenti per enti locali e partecipate pubbliche. La settimana scorsa abbiamo iniziato a preparare l'offerta per un bando da 55.000 EUR indetto da un comune della Catalogna per l'infrastruttura digitale. Nel capitolato tecnico, però, è stato inserito l'obbligo di un "report di pentest" recente e certificato da una società di cybersecurity indipendente.
Non ci siamo mai sottoposti a un audit del genere. I tradizionali test del software li gestiamo internamente e pensavamo che il nostro sistema fosse sicuro. I primi due preventivi che abbiamo chiesto all'esterno oscillano tra i 4.500 EUR e i 7.000 EUR, che per una piccola software house come noi rappresentano un'uscita di cassa davvero consistente.
Che cosa copre esattamente un pentest e a cosa serve? Si tratta di una scansione software automatizzata o include interventi manuali? Ha davvero senso sostenere questa spesa in una fase in cui non siamo certi di vincere l'appalto, o si tratta ormai di un requisito standard nei bandi pubblici?