- Должность
- ИТ-ответственный
- Отрасль
- Кейтеринг
- Тип организации
- сеть магазинов
- Дата регистрации
- янв. 2023 г.
- Сообщение
- 40
Мы SaaS-компания из 20 человек, делаем софт для HR и управления сменами для корпоративных клиентов на рынке США. В следующем квартале планируем подписать контракт с крупным клиентом на 80.000 долларов в год, но от нас потребовали отчет о независимом аудите безопасности от третьей стороны.
Запросили КП у двух разных компаний по кибербезопасности. Первая выставила 1.500 долларов и 2 рабочих дня за автоматическое сканирование уязвимостей с отчетом. Вторая предложила ручной тест на проникновение (пентест) за 6.500 долларов и 10 рабочих дней.
Разница по цене и срокам почти в четыре раза. В чем принципиальное отличие этих услуг по объему и глубине? Хватит ли клиенту отчета по сканированию уязвимостей, или на корпоративных проверках всегда требуют полноценный пентест?