- المسمى الوظيفي
- رئيس الموقع
- قطاع
- خدمات تقنية المعلومات
- نوع المنظمة
- تعاونية
- تاريخ الانضمام
- يوليو 2023
- رسالة
- 86
نحن شركة استشارات لوجستية من 14 شخصًا مقرها لندن. قبل أربعة أشهر نقلنا تخزين الملفات والسجلات المحاسبية ونظام إدارة العملاء بالكامل إلى البنية السحابية. دفعنا لخبير مستقل من الخارج حوالي 6.500 GBP لعملية الانتقال. الأنظمة تعمل حاليًا لكن بعد أن أنهى الخبير عمله ورحل اكتشفنا أنه لم يُجرَ أي تدقيق أو اختبار أمني بأثر رجعي.
الأسبوع الماضي أرسل أحد عملائنا المؤسسيين نموذج تدقيق الموردين وطلب نتائج تقييم الأمن السحابي لدينا. لا يوجد لديّ أي تقرير ولا أعرف ما الذي يجب أن نتحقق منه. ما الخطوات الملموسة التي يمكننا التحقق منها داخليًا؟ ما المراحل التي يستطيع زميلنا التقني في المكتب القيام بها، وبعد أي نقطة يصبح الحصول على دعم خارجي من شركة أمن سيبراني متخصصة أمرًا إلزاميًا؟