- Funktion
- Datenerfasser
- Branche
- Sport & Fitness
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Feb. 2023
- Nachricht
- 10
Wir sind ein 12-köpfiges Enterprise-Software-Integrations-Team in Riad. Wir stehen kurz davor, einen jährlichen Wartungs- und Entwicklungsvertrag über 450.000 SAR mit einem großen, halbstaatlichen Logistikkonzern zu unterschreiben. Alles lief nach Plan, bis die Einkaufsabteilung uns einen umfangreichen Audit-Fragebogen zur Cybersicherheit geschickt hat.
Als Vertragsbedingung verlangen sie von uns, die Liste der „grundlegenden Cybersicherheitskontrollen“ lückenlos auszufüllen und entsprechende Nachweise vorzulegen. Das Formular enthält dutzende Punkte: Multi-Faktor-Authentifizierung, Netzwerksegmentierung, Datenverschlüsselung, Offline-Backup-Richtlinien, Zugriffsprotokollierung sowie regelmäßige Awareness-Schulungen für Mitarbeiter und vieles mehr.
Unser Budget und unsere Zeit sind knapp; uns bleiben bis zur Unterschrift nur noch drei Wochen. Für ein kleines Team ist es schlicht unmöglich, alle Punkte komplett von Grund auf einzuführen. Welche dieser Kontrollen sind für B2B-Kunden absolute K.-o.-Kriterien und welche lassen sich mit einer plausiblen Roadmap zeitlich strecken?