- المسمى الوظيفي
- محاسبة أولية
- قطاع
- الخدمات الصحية
- نوع المنظمة
- سلسلة متاجر
- تاريخ الانضمام
- مايو 2023
- رسالة
- 205
نحن وكالة برمجيات من 9 أشخاص في برشلونة؛ نطوّر تكاملات التجارة الإلكترونية وبنى الخدمات المصغرة لقطاعي التقنية المالية والتجزئة. كنا نتفاوض على عقد تطوير وصيانة برمجيات بقيمة 120.000 يورو سنويًا مع سلسلة تجزئة كبيرة تعمل في جميع أنحاء إسبانيا. أمس وصل استبيان أمني للموردين من إدارة المشتريات لديهم، يسألون فيه هل لدينا شهادة ISO 27001، وإن لم تكن لدينا فإلى متى سنحصل عليها.
عندما أبلغناهم بعدم حصولنا على الشهادة، قالوا إن هذا المعيار إلزامي داخليًا لجميع الموردين الخارجيين الذين يصلون إلى بيانات العملاء ويتكاملون معها، وإلا فلا يمكن اعتماد العقد. نحن نستخدم داخليًا التحقق بخطوتين وقواعد بيانات مشفرة والتحكم في الإصدارات، لكننا لم نخضع قبل الآن لأي عملية تدقيق رسمية من هذا النوع.
ما هي ISO 27001 بالضبط وهل تتعلق فقط بالبنية التحتية التقنية للخوادم؟ هل الحصول على هذه الشهادة ممكن لفريق صغير من 9 أشخاص، وكم يستغرق وكم تبلغ تكلفته؟ وهل هناك صيغة وسطى يمكننا تقديمها للعميل دون خسارة هذه الاتفاقية؟