¿A quién debo usar para auditar / certificar el software del servidor o la implementación específica?

1

Antecedentes: nuestra empresa ofrece un servicio en línea. El servicio se proporciona tanto al público en general como a clientes empresariales. Los clientes empresariales se registran como parte de los esfuerzos de ventas. Nos hemos encontrado con un cliente (en Japón), que nos exige una auditoría de seguridad. Sin embargo, eso es prácticamente todo lo que han solicitado, es decir, no solicitan ningún estándar específico, ni identifican a las compañías que preferirían utilizar.

Pregunta: considerando que soy completamente ignorante en cuanto a los estándares en esta área, ¿a quién debería intentar recurrir? ¿Existe un buen estándar de certificación de un despliegue de aplicación en particular, que sea ampliamente aceptado? Si al menos lo supiera, probablemente sería más fácil buscar en Google una empresa que realizaría dicha auditoría, pero también se agradecería cualquier sugerencia de nombre.

    
pregunta Pawel Veselov 27.12.2012 - 23:22
fuente

1 respuesta

3

Puede obtener varias cosas, si necesitan Garantía, necesitará obtener algo a lo largo del ISAE3402 . Si necesita seguridad pura, puede contratar una compañía que realice pruebas de Ataque y Penetración. Hay varias empresas que realizan este servicio, algunas más reputadas que otras. La mayoría de los 4 grandes (Ernst & Young (< == Mi tienda), KPMG, PriceWaterhouseCoopers o Deloitte) prestan estos servicios y, en general, son aceptados en todo el mundo. Consulte con su cliente si tienen una empresa preferida.

Solo asegúrese de que su cliente tenga claro lo que quiere, porque a menudo no se aceptan los informes A & P puros para la Garantía.

    
respondido por el Lucas Kauffman 28.12.2012 - 00:00
fuente

Lea otras preguntas en las etiquetas