Penawaran audit keamanan siber

Isi lingkup pekerjaan, jumlah, harga satuan, dan masa berlaku penawaran, lalu ubah menjadi faktur setelah disetujui.

Templat menurut industri

  • Penilaian kerentanan
  • Uji penetrasi
  • Laporan rencana perbaikan

Panduan penyusunan

Catat lingkup pengerjaan, hak akses yang disediakan pelanggan, dan skenario pengujian penerimaan agar selesainya pengembangan terpisah dari serah terima operasional.

Hasil kerja dan rincian pekerjaan
Penilaian kerentanan, Uji penetrasi, Laporan rencana perbaikan: tuliskan rencana jumlah dan cakupan pengiriman untuk setiap item.
Lingkungan sasaran dan ketergantungan
Catat sistem sasaran, jumlah integrasi, volume data, dan pihak yang menyediakan akun uji coba.
Penerimaan dan dukungan
Tetapkan skenario yang harus lulus, masa peninjauan, lama dukungan setelah serah terima, dan pekerjaan yang tidak termasuk.
Cakupan yang perlu dipastikan
Tetapkan secara tertulis sasaran yang boleh diuji, jendela waktu pengujian, akses yang diberikan, dan jumlah pengujian ulang kerentanan.
  • Pisahkan biaya layanan pihak ketiga dari biaya pengerjaan.
  • Sepakati siapa yang menangani peralihan ke lingkungan produksi dan sejauh mana pemulihan ditanggung bila gagal.
  • Periksa masa berlaku penawaran, cara persetujuan pelanggan, dan syarat pembayaran per tahap.
  1. Pastikan cakupan dan jumlah

    Contoh: mulai dari "Penilaian kerentanan", pastikan jumlah yang dibutuhkan dan bahan dari pelanggan, lalu sepakati kriteria selesai untuk tiap item.

  2. Peninjauan dan persetujuan penawaran

    Pastikan cara pemeriksaan "Laporan rencana perbaikan", jumlah seluruh baris, hal yang tidak termasuk, dan masa berlaku penawaran bersama pelanggan, lalu simpan versi yang disetujui.

  3. Pengiriman dan persiapan penagihan

    Serahkan hasil pengujian dan dokumen konfigurasi yang disepakati, lalu tetapkan penanggung jawab untuk hal yang belum selesai. Setelah tahap yang disepakati selesai, susun faktur berdasarkan jumlah sebenarnya dan perubahan yang telah disetujui.