- Funktion
- Qualitätsprüfer
- Branche
- IT-Dienstleistungen
- Organisationsform
- Team mit 8 Personen
- Beigetreten
- Jan. 2022
- Nachricht
- 139
Wir sind ein B2B-Software- und Integrationsunternehmen mit Sitz in Riad und 14 Mitarbeitern. Wir stehen kurz vor dem Abschluss eines Jahresvertrags im Wert von 420.000 SAR mit einem großen halbstaatlichen Kunden in Saudi-Arabien. Allerdings hat der Einkauf nachträglich ein ISO-27001-Zertifikat in das Lastenheft aufgenommen und uns eine Frist von 6 Monaten gesetzt, um die Zertifizierung vorzulegen.
Wir haben keinen Vollzeit-Experten für Cybersicherheit oder Compliance im Team; unsere Systeminfrastruktur betreut unser Senior DevOps Engineer. Wir haben Angebote von zwei verschiedenen Beratungshäusern eingeholt: Eines verlangt 45.000 SAR für die Vorbereitung das andere 75.000 SAR inklusive Audit.
Technisch ist unser Team zwar stark aufgestellt bei Dokumentation Risikoanalyse und der Erstellung von Richtlinien fehlt uns jedoch jegliche Erfahrung. Ist dieser Prozess rein intern innerhalb von 6 Monaten machbar oder führt bei diesen Budgets kein Weg an einem Berater vorbei?