- Funktion
- Buchhalter
- Branche
- kunststoff
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- Nov. 2023
- Nachricht
- 42
Doki · Mobile App · 2023
Wir sind ein zehnköpfiges Tech-Unternehmen aus Moskau und entwickeln Lagerverwaltungssoftware für Geschäftskunden. Seit gut zwei Monaten verhandeln wir mit einer großen Einzelhandelsgruppe über einen Dienstleistungsvertrag im Wert von 14 Millionen RUB pro Jahr. Eigentlich war alles schon per Handschlag besiegelt, doch jetzt verlangt die Compliance-Abteilung der Gegenseite plötzlich einen unabhängigen «IT-Sicherheitsaudit»-Bericht als zwingende Vertragsbedingung.
Unser Team ist klein. Wir haben intern zwar immer auf grundlegende Sicherheitsregeln geachtet, aber ein formelles Audit haben wir noch nie durchlaufen. Bei meiner Recherche bin ich bei Beratungshäusern auf Spannen von 350.000 RUB bis 2.000.000 RUB gestoßen; die Dauer reicht von zwei Wochen bis zu drei Monaten.
Was genau wird bei so einem Audit in der Praxis eigentlich geprüft und wie läuft das bei kleineren Firmen ab? Wie steckt man einen vernünftigen Rahmen ab, der den Kunden zufriedenstellt — und kommt man an solchen Berichten bei großen Enterprise-Deals überhaupt noch vorbei?