- Görev
- Ürün yöneticisi
- Sektör
- Catering
- Yapı
- 20 kişilik firma
- Katılım
- Şub 2024
- Mesaj
- 220
Doki · Kurumsal web sitesi · 2024
Düsseldorf'ta 10 kişilik bir ekiple B2B lojistik operasyonları icin web tabanlı bir ara yazılım geliştiriyoruz. Sistemimiz bulut sunucularda çalışıyor ve müşterilerimizin sevkiyat verilerini işliyor. Geçtiğimiz hafta büyük bir kurumsal müşteriyle anlaşma aşamasına geldik ancak tedarikçi güvenlik denetimi kapsamında bizden güncel bir zafiyet analizi (Schwachstellenanalyse) raporu talep ettiler.
Bölgedeki iki farklı siber güvenlik danışmanlığı şirketiyle görüştük. Biri yalnızca otomatik tarama araçları kullanarak rapor sunan 2.500 EUR'luk bir paket önerdi. Diğeri ise kaynak kod incelemesi, mimari değerlendirme ve manuel sızma testini kapsayan 9.000 EUR'luk tam kapsamlı bir teklif verdi.
Bizim ölçeğimizdeki 10 kişilik bi yazılım şirketi için bu zafiyet analizi yöntemlerinden hangisi gerçekten gereklidir? Otomatik tarama kurumsal denetimi geçmeye yeter mi yoksa doğrudan manuel yöntemlere mi girmeliyiz?