- Ruolo
- Fondatore agenzia
- Settore
- Servizi di sicurezza
- Tipo di organizzazione
- Azienda di produzione da 40 persone
- Iscrizione
- mar 2023
- Messaggio
- 122
Siamo una software house di 22 persone ad Ankara che sviluppa soluzioni di contabilità in cloud e integrazioni e-fatura. Siamo in fase di firma con grandi clienti enterprise e tutti ci richiedono un report di penetration test recente. Abbiamo raccolto dei preventivi: tra due aziende locali, una ci ha chiesto 55.000 TL per web app e infrastruttura server, l'altra 110.000 TL. Per capire la differenza di prezzo e le metodologie adottate, abbiamo chiesto a entrambe un report di esempio con i dati dei clienti oscurati.
L'azienda da 110.000 TL il giorno dopo ci ha condiviso un report di esempio molto dettagliato di 50 pagine, completamente ripulito da dati sensibili. L'altra da 55.000 TL ha invece risposto che per accordi di riservatezza non possono condividere assolutamente nessun lavoro di esempio. È una cosa normale nel settore o faremmo meglio a scartare chi ha fatto il prezzo più basso? Inoltre in questo report di esempio condiviso quali sezioni e prove dovremmo cercare per capire se c'è vero lavoro umano specialistico dietro e non solo l'output di un tool automatico?