- Должность
- Главный бухгалтер
- Отрасль
- Консалтинг
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- окт. 2023 г.
- Сообщение
- 140
У нас B2B SaaS-платформа команда 18 человек, и мы храним корпоративные клиентские и финансовые данные в облачной инфраструктуре. В рамках предстоящих аудитов информационной безопасности у клиентов и процесса сертификации ISO 27001 нам нужно заказать услугу пентеста (тестирования на проникновение).
При изучении фирм мы запутались. Одна бутиковая консалтинговая команда с которой мы общались, дала предложение 25 000 TL и заявила, что у них сертифицированные инженеры но никакого юридического разрешительного документа не предоставила. Другая фирма по кибербезопасности запросила 85 000 TL и утверждала, что они организация по пентесту, одобренная Турецким институтом стандартов (TSE) и что этот документ обязателен при аудитах.
Какие документы мы обязаны требовать у фирмы при заказе пентеста в частном секторе Турции — юридические или корпоративные? Создаст ли проблемы на аудитах заказ услуг у фирм, работающих без документов?