- Funktion
- Penetrationstest-Spezialist
- Organisationsform
- Unternehmen innerhalb eines Konzerns
- Beigetreten
- Nov. 2023
- Nachricht
- 154
Wir sind ein neunköpfiges B2B-Softwareunternehmen mit Sitz in London. Unsere Plattform optimiert typische HR-Prozesse. Bisher haben wir ausschließlich mit KMUs zwischen 20 und 50 Mitarbeitern gearbeitet, da reichten immer die Standardfragen zur IT-Sicherheit. Letzte Woche standen wir nun kurz vor dem Abschluss eines Jahresvertrags über 85.000 Pfund mit einer landesweiten Einzelhandelskette (ca. 4.000 Mitarbeiter).
Der Einkauf verlangt vor Unterschrift nun ein Audit durch deren InfoSec-Team und hat uns einen monströsen Fragebogen zur Lieferanten-Risikobewertung mit 180 Punkten geschickt. Zertifizierungen wie SOC 2 oder ISO 27001 haben wir noch nicht. Gibt es eine handfeste Sicherheits-Audit-Checkliste, mit der wir uns schnell wappnen können, ohne den Deal zu gefährden? Welche konkreten Nachweise erwarten Konzerne von kleineren SaaS-Anbietern?