Chi devo usare per il controllo / cerificazione del software del server o implementazione specifica

1

Background: la nostra azienda offre un servizio online. Il servizio è fornito sia al pubblico in generale, sia ai clienti aziendali. I clienti aziendali sono registrati come parte degli sforzi di vendita. Abbiamo incontrato un cliente (in Giappone), che ci richiede di essere controllati per sicurezza. Questo è praticamente tutto ciò che hanno richiesto, però, cioè non richiedono alcun standard specifico, né identificato nessuna società che preferirebbe essere utilizzata.

Domanda: considerando che sono completamente all'oscuro negli standard in questo settore, a chi dovrei provare a rivolgersi a tutti? Esiste un buono standard di certificazione per una particolare implementazione dell'applicazione, che è ampiamente accettata? Se almeno lo sapessi, sarebbe probabilmente più semplice per Google un'azienda che farebbe un tale controllo, ma qualsiasi suggerimento sui nomi sarebbe anche apprezzato.

    
posta Pawel Veselov 27.12.2012 - 23:22
fonte

1 risposta

3

Puoi ottenere diverse cose, se hanno bisogno di garanzia, dovrai ottenere qualcosa lungo il ISAE3402 . Se hai bisogno di sicurezza pura, puoi assumere una società che esegue test di attacco e penetrazione. Ci sono diverse aziende che svolgono questo servizio, alcune più rispettabili di altre. La maggior parte dei 4 grandi (Ernst & Young (< == Il mio negozio), KPMG, PriceWaterhouseCoopers o Deloitte) eseguono questi servizi e sono generalmente accettati a livello globale. Consulta il tuo cliente se hanno un'azienda preferita.

Assicurati che il tuo cliente sia chiaro su ciò che vogliono, perché spesso i rapporti A & P non sono accettati per la garanzia.

    
risposta data 28.12.2012 - 00:00
fonte

Leggi altre domande sui tag