- Cargo
- Distribuidor de agroquímicos
- Tipo de organización
- Equipo de 8 personas
- Miembro desde
- ago 2024
- Mensaje
- 38
Somos una empresa de software de logística y flotas con 14 empleados en Riad. La semana pasada presentamos oferta a la licitación de proveedores de una empresa semipública de distribución de energía. En el pliego técnico pedían un documento o compromiso de cumplimiento de los controles básicos de la autoridad local de ciberseguridad y de los requisitos de seguridad para proveedores.
Antes hemos cogido trabajos pequeños en Turquía y en el Golfo, pero es la primera vez q nos topamos con una cláusula de cumplimiento de ciberseguridad formal a este nivel. En la empresa no tenemos un experto en ciberseguridad a tiempo completo; los temas de IT los resolvemos con un ingeniero amigo q nos da soporte externo. Nuestro presupuesto anual es limitado y el tamaño de esta licitación ronda los 350.000 SAR.
En la licitación, ¿esperan un informe de auditoría externa de alcance completo o una declaración de autoevaluación? ¿Cuánto le costaría a una pequeña empresa cumplir estos controles desde cero y cómo podemos gestionar este proceso de la forma más racional sin perder la licitación?