- Funktion
- Pflanzenschutzmittel-Händler
- Organisationsform
- Team mit 8 Personen
- Beigetreten
- Aug. 2024
- Nachricht
- 38
Wir sind ein Softwareunternehmen für Logistik und Flottenmanagement in Riad mit 14 Mitarbeitern. Letzte Woche haben wir an einer Ausschreibung eines halbstaatlichen Energieversorgers teilgenommen. Im Lastenheft wird ein Nachweis bzw. eine Verpflichtungserklärung zur Einhaltung der Basiskontrollen der nationalen Cybersecurity-Behörde sowie der Sicherheitsvorgaben für Dienstleister gefordert.
Wir hatten bisher kleinere Aufträge in der Türkei und den Golfstaaten, stehen aber zum ersten Mal vor so einer formellen Sicherheitsanforderung. Wir haben keinen internen Cybersecurity-Experten in Vollzeit, unsere IT macht ein externer Ingenieur auf Abruf. Unser Jahresbudget ist knapp, das Ausschreibungsvolumen liegt bei rund 350.000 SAR.
Wird hier ein volles Drittanbieter-Audit verlangt oder reicht eine Selbsterklärung? Was kostet es ein kleines Unternehmen, diese Controls von Grund auf umzusetzen, und wie geht man da am besten vor, ohne den Auftrag zu gefährden?