Recentemente, ci è stata richiesta assistenza nel verificare la validità di una "lettera liberatoria" tipo, che regoli i rapporti tra cliente e fornitore in occasione dell'esecuzione di attività di Vulnerability Assessment e Penetration Test.
È da premettere che questo tipo di attività è molto delicata e richiede l'utilizzo di personale esperto, con competenze specifiche, in possesso di certificazioni di terza parte. Oltre a competenze di tipo tecnologico, ne servono anche di tipo procedurale/organizzativo.
È poi indispensabile un perfetto coordinamento tra fornitore e cliente, e predisporre un documento
che precisi nel dettaglio le attività e l'ambito: non si tratta di predisporre clausole puramente formali, ma di tutele che sono efficaci nei limiti in cui il fornitore ha la capacità di rispettarle.
Ancora una volta, ci siamo rivolti a Gabriele Faggioli, che ha predisposto un documento, impostato come allegato contrattuale e non come contratto a sè stante.
I soci possono farne richiesta a info@clusit.it.
Naturalmente, si tratta di un documento che dovrà essere di volta in volta adeguatamente personalizzato secondo le esigenze specifiche.
Invitiamo comunque l'utilizzatore a rivolgersi al proprio professionista di fiducia.


Commenti