- Должность
- Юрисконсульт
- Дата регистрации
- февр. 2024 г.
- Сообщение
- 98
Doki · Настройка резервного копирования · 2023
Мы продуктовая IT-команда из Барселоны, 14 человек, пилим облачную систему управления заказами. Сейчас на этапе подписания контракта на 65.000 евро в год с крупным ритейлером по всей Испании. Но их служба информационной безопасности поставила жесткое условие: до подписания мы обязаны предоставить отчет о независимом тестировании на проникновение.
Начали собирать коммерческие предложения на рынке и вообще поплыли. Кто-то выкатывает 1.800 евро чисто за веб-приложение, другие насчитывают 8.500 евро, включая сеть, API и облачную инфраструктуру. Одни обещают управиться за два дня, другие говорят, что надо минимум две недели.
Какой скоуп будет адекватным, чтобы и клиента полностью устроить, и компанию не вогнать в лишние траты? Где провести границу по вебу, API и серверной части, и на какие стандарты вообще смотрит служба безопасности заказчика в отчете?