- Funktion
- Techniker im Kundendienst
- Branche
- Schmuck
- Organisationsform
- Unternehmen mit 120 Mitarbeitern
- Beigetreten
- Dez. 2025
- Nachricht
- 336
Wir sind dabei, einem in Amerika ansässigen Unternehmenskunden eine B2B-Softwaredienstleistung im Wert von jährlich 55.000 $ zu verkaufen. Unser Unternehmen ist in Delaware registriert, unser Softwareteam besteht aus 7 Leuten und unsere gesamte Infrastruktur läuft auf AWS. Vor Vertragsabschluss hat uns das Risikoprüfungsteam des Kunden eine umfassende Liste geschickt, und einer der Punkte ist die Weitergabe des Dokuments 'AWS Security Audit Policy'.
Ehrlich gesagt sind in unserem Konto die Sicherheitsgruppen konfiguriert, die S3-Buckets nach außen geschlossen und unsere Datenbank verschlüsselt. Aber wir haben kein formelles schriftliches Dokument mit dem Titel 'AWS-Sicherheitsaudit-Richtlinie'. Erwartet der Prüfer eine technische IAM-Berechtigungsvorlage oder ein unternehmensweites Governance-Dokument?
Was muss mindestens in diesem Dokument stehen, und wer im Unternehmen sollte es vorbereiten? Wir müssen dieses Dokument innerhalb von zwei Wochen abliefern, und wir wissen nicht einmal, wo wir anfangen sollen.