Bursa'da otomotiv yan sanayiye parça üreten 25 kişilik bir firmayız. Müşterilerimizden büyük bir ana sanayi kuruluşu, yıllık tedarikçi denetimleri kapsamında bizden sistemlerimize dair güvenlik testi raporu talep etti.
Bunun üzerine dışarıdan bir bilişim güvenliği firmasıyla görüştük. Bize gönderdikleri teklifte iki ayrı kalem yer alıyor: İlki 'Sızma Testi' adı altında 35.000 TL, ikincisi ise 'Penetrasyon Testi' adı altında 65.000 TL olarak fiyatlandırılmış. Yetkiliye sorduğumuzda ikisinin farklı derinlikte çalışmalar olduğunu, müşterimizin hangisini istediğine göre seçmemiz gerektiğini söyledi ama net bir teknik ayrım yapamadı.
İkisi de aynı kapıya çıkmıyor mu? Bu iki terim arasındaki fark tam olarak nedir ve kurumsal bir denetimi geçmek için bizim durumumuzda hangisini yaptırmamız gerekir?