- Funktion
- Bauleiter
- Branche
- IT-Dienstleistungen
- Organisationsform
- Genossenschaft
- Beigetreten
- Juli 2023
- Nachricht
- 86
Wir sind eine 14-köpfige Logistikberatung mit Sitz in London. Vor vier Monaten haben wir unsere Dateiablage, Buchhaltungsunterlagen und das CRM komplett in eine Cloud-Infrastruktur umgezogen. Für die Migration haben wir einem externen Berater rund 6.500 GBP gezahlt. Die Systeme laufen zwar, aber nachdem der Experte fertig war und das Projekt beendet hatte, fiel uns auf, dass im Nachgang keinerlei Sicherheitsaudit oder Tests durchgeführt wurden.
Letzte Woche hat uns ein Firmenkunde einen Audit-Fragebogen für Lieferanten geschickt und die Ergebnisse unserer Cloud-Sicherheitsbewertung angefordert. Ich habe weder einen Bericht vorliegen, noch weiß ich überhaupt, was wir überprüfen müssen. Welche konkreten Schritte können wir intern prüfen? Was davon kann unser Techniker im Büro erledigen, und ab wann kommt man nicht mehr drum herum, eine professionelle Cybersicherheitsfirma hinzuzuziehen?