- Cargo
- Especialista en pruebas de penetración
- Tipo de organización
- empresa dentro de un holding
- Miembro desde
- nov 2023
- Mensaje
- 154
Somos una empresa de software B2B de 9 personas con sede en Londres. Tenemos una plataforma que simplifica los procesos de recursos humanos. Hasta ahora siempre trabajamos con PYMEs de 20 a 50 empleados y el tema de la seguridad nunca salió a colación más allá de un par de preguntas básicas. Sin embargo la semana pasada estuvimos a punto de cerrar un contrato de licencia anual de 85.000 libras con una cadena de retail corporativa de 4.000 empleados en todo el Reino Unido.
El departamento de compras nos dijo que antes de firmar el contrato su equipo de seguridad de la información nos va a auditar, y nos mandaron un cuestionario gigante de evaluación de riesgo de proveedores con 180 preguntas. Aún no tenemos certificación SOC 2 ni ISO 27001. Para no perder la negociación y salir bien parados de esta auditoría corporativa, ¿existe una checklist de seguridad concreta que debamos tener lista? ¿Qué evidencias y documentos esperan las grandes empresas de un software pequeño?