[问题] 乙方可以拒绝 VA跟PT吗?

楼主: trauma (黑夜中的黑烟)   2020-09-12 03:01:50
如题 最近中途加入了个专案 我是甲方的user 向乙方购买了套web服务
已经快建置完毕了,但最近遇到了个状况,因为我们公司有要求
服务上线前必须要通过公司资安部门的PT、VA、WEBVA且中高风险都修复完毕
但乙方告知他们的产品是租用给我们的,我们无权对他的产品做任何资安测试
因为我是中途才加入案子的,之前的人也都没有提到这一块,现在乙方认为
他们找人做完VA、PT再交报告给我们甲方就ok了
我想问的是,我有办法要求乙方配合我们的要求吗?
我的要求是合理还是不合理的呢?
作者: isaacc (小元宅爸)   2020-09-12 18:53:00
很少看到这么强悍的乙方,不过你们甲方没看清楚合约吗?
作者: nini200 (200妮妮)   2020-09-21 02:34:00
先看合约
作者: justoncetime (台北丛林好冷~)   2020-09-23 01:42:00
你们无权做测试?那骇客会征得同意再攻击/测试吗?
作者: a9601268787 (SoHentai)   2020-10-02 17:11:00
请他们出示软件安全保证
作者: shyrose123 (shyrose123)   2020-10-23 00:51:00
看合约当初有没有写到资安这块
作者: ym7834 (zero0)   2020-10-24 12:37:00
合约有写吗?你们认为是购买,但乙方认为是租借,这问题也满大的,被骇后责任算乙方?

Links booklink

Contact Us: admin [ a t ] ucptt.com