Ankara'da kamu kurumlarına yönelik arşiv ve dijital kayıt yönetim yazılımları geliştiren 12 kişilik bir ekibiz. Önümüzdeki ay gireceğimiz bir bakanlık ihalesinin şartnamesinde, Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Genelgesi kapsamında güncel sızma testi raporu sunulması zorunlu tutulmuş.
Geçen yıl özel bi proje için serbest çalışan kıdemli bi uzmana 35.000 TL ödeyerek sızma testi yaptırmıştık ve elimizde buna dair teknik bi rapor var. Ancak ihale dosyasındaki genelge maddelerini incelediğimizde testin kapsamı testi yapan kurumun yetkisi ve raporun resmi geçerliliği konusunda kafamız çok karıştı.
Kamu ihalelerinde atıf yapılan bu sızma testi genelgesi tam olarak neyi emrediyor? Bizim gibi orta ölçekli bir yazılım tedarikçisinin alması gereken asgari hizmet nedir, kurumu ikna etmek ve ihaleden elenmemek için hangi sertifikalara bakmalıyız?