- Должность
- Разработчик ПО
- Отрасль
- Типография
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- апр. 2026 г.
- Сообщение
- 129
Мы небольшая софтверная компания из 9 человек, разрабатываем облачное ПО для управления складом и логистикой. В прошлом месяце сели за стол переговоров с крупной международной розничной сетью и дошли до этапа лицензионного договора на 520.000 TL в год. Но корпоративный отдел информационной безопасности заказчика добавил в договор условие: "Перед запуском в продакшн должен быть предоставлен отчёт независимого теста на безопасность, а находки с высоким риском — закрыты".
На стороне разработки мы следим за стандартными практиками кодирования, но до сих пор ни разу не проходили официальный процесс тестирования на безопасность. Когда этот процесс начнётся, что именно заказчик или проверяющая команда от нас потребуют? Тест делают на живом сервере или нам нужно поднять тестовый стенд? Они будут смотреть наш код или попытаются проникнуть в систему снаружи? Буду очень благодарен, если кто-то с опытом подскажет, как всё устроено и сколько рабочего времени это займёт с нашей стороны.