- Должность
- Бренд-менеджер
- Тип организации
- сеть магазинов
- Дата регистрации
- авг. 2023 г.
- Сообщение
- 154
Мы небольшая команда разработчиков из 6 человек пишем кастомные панели управления заказами для корпоративных логистических компаний на американском рынке. На прошлой неделе подошли к сделке на 55.000 долларов в год но юристы и IT-отдел клиента вписали в договор пункт: «обязательный независимый аудит безопасности третьей стороной перед выходом в прод и ежегодно после этого».
До этого мы работали только с малым бизнесом, так что с подобными формальными требованиями сталкиваемся впервые. Начал гуглить «что такое аудит безопасности» а там вылезают десятки разных вещей — от код-ревью и пентестов до сертификаций на соответствие стандартам и проверки конфигурации серверов. Менеджер с их стороны тоже никакой конкретики не дал, просто перевел стрелки со словами «это стандартная политика компании».
Что именно этот термин подразумевает в корпоративном сегменте и реально ли это обязательная процедура для такой маленькой команды как наша? Какие сейчас вообще рамки и порядок цен на рынке и как нам грамотно обсудить этот пункт с клиентом до подписания договора?