Важен не процесс, а результат Да кто угодно! Анализ защищенности - замечательный механизм проверки своей готовности к реальным инцидентам технически и организационно-процессно. При грамотном составлении ТЗ на работы, можно эффективно управлять приоритетам аудиторов, фокусировать их усилия на наиболее важных для себя вещах. Вообще, фокусировка - принципиальный навык для руководителя ИБ, поскольку безопасности никогда не бывает с избытком, а ресурсы всегда ограничены. Безопасность - это процесс, поэтому типично-проектные деятельности следует разумно в него встроить, - так появилась мода на "непрерывный анализ защищенности", по-иностранноу - "continuous security assessment" или "continuous pentest". Однако, как показывает нерадужная практика, пентестеры на повторных проектах видят одни и те же проблемы, что сводит к нулю эффект от всей затеи. Дело в том, что пентест ценен не самим процессом взлома, а мероприятиями по улучшению механизмов ИБ в рамках работы над выявленными аудиторами проб