- Görev
- Muhasebe müdürü
- Sektör
- Danışmanlık
- Yapı
- yeni kurulmuş girişim
- Katılım
- Eki 2023
- Mesaj
- 140
B2B modelinde çalışan 15 kişilik bir bulut yazılım şirketiyiz. ya kurumsal bir perakende zinciriyle yıllık hizmet sözleşmesi imzalama aşamasına geldik ancak güvenlik birimleri şartnameye bağımsız ve yetkili bir kuruluştan güncel penetrasyon testi raporu sunma şartı koydu. Bu denetim süreci için yaklaşık 70.000 TL bütçe ayırdık.
Daha önce firmamızda hiçbi güvenlik denetimi veya sızma testi yaptırmadık. İnternetten siber güvenlik firmalarını bulup teklif istemeye başladım fakat hepsi benden 'test kapsamı nedir kaç adet IP taranacak kara kutu mu gri kutu mu uygulanacak' gibi teknik ayrıntılar talep ediyor... Açıkçası nasıl bi kapsam listesi sunmam gerektiğini bilmiyorum.
Firma olarak teklif almadan ve sözleşme imzalamadan önce neleri belirleyip hazırlamamız gerekiyor? Kapsam netleştirmeden başlayıp açıkların kapatılması ve nihai rapora kdr penetrasyon testi nsl yürütülür?