إحنا وكالة تسويق رقمي وتحليل بيانات في دبي عددنا 18 شخص. على وشك نوقع مع مجموعة مالية في أبوظبي مشروع معالجة بيانات وإدارة حملات بقيمة 600.000 AED سنوياً. في آخر جولة مفاوضات طلب مننا قسم المشتريات «شهادة امتثال للأمن السيبراني» كشرط في العقد.
إحنا عندنا شهادة ISO 27001 أخذناها قبل سنتين بس معلقة حالياً لأننا ما سوينا التدقيق الدوري هالسنة. وحدة من شركات الاستشارات المحلية تقول كافي تجددون شهادة ISO 27001 الحالية. بينما مدقق ثاني يصر إن القطاع المالي يتطلب تقرير امتثال مستقل من طرف ثالث يكون ومصمم حسب إطار الامتثال للأمن السيبراني للجهات التنظيمية المحلية.
أسعار الاستشارات والتدقيق المعروضة تتراوح بين 40.000 AED و 120.000 AED، ويقولون العملية بتاخذ من شهرين لـ 5 شهور. مو فاهمين بالظبط إيش يسيقصد الزبون وأي شهادة المفروض نشتغل عليها عشان ما نضيع ميزانيتنا عالفاضي. إيش الفرق الفعلي بين المفهومين؟