نحن شركة للبنية التحتية للتجارة الإلكترونية والربط مع المستودعات مقرنا الرياض، وعدد موظفينا 20 موظفاً. نُجري حالياً مفاوضات تقنية لنكون مورّد برمجيات لسلسلة تجزئة كبيرة شبه حكومية في السعودية. قسم الأمن السيبراني لدى الطرف الآخر طلب في نموذج تقييم الموردين معرفة ما إذا كان لدينا بنية تحتية لمركز عمليات أمن سيبراني (SOC) يعمل على مدار الساعة 24/7، واشترطوا ذلك كشرط أساسي للعقد.
لا نوظف أخصائي أمن سيبراني ضمن فريقنا؛ لدينا مهندسا برمجيات خبيران يديران البنية التحتية السحابية والخوادم. التكلفة السنوية لإنشاء مركز عمليات داخلي بنظام نوبات على مدار 24/7 تصل إلى مئات الآلاف من الريالات السعودية، ومن المستحيل لشركة من 20 موظفاً تمويل هذه العملية بموظفيها الخاصين.
ما الذي يشمله هذا الشرط الذي تطلبه الجهات الكبيرة من الموردين بالضبط؟ وهل هناك طريقة لتلبية هذا المتطلب بحجم شركتنا دون إنشاء مركز داخلي؟ وهل تكفي خدمات المراقبة الخارجية لتلبية مثل هذه الشروط المؤسسية؟