- Cargo
- Técnico de control de calidad
- Sector
- Servicios de TI
- Tipo de organización
- Equipo de 8 personas
- Miembro desde
- ene 2022
- Mensaje
- 139
Somos una empresa B2B de software e integración con sede en Riad y 14 empleados. Hemos llegado a la fase de contrato anual por valor de 420.000 SAR con un gran cliente de carácter semipúblico en Arabia Saudí. Pero el departamento de compras añadió a las especificaciones el requisito del certificado ISO 27001 y nos dio 6 meses para completarlo.
En la empresa no tenemos un especialista en ciberseguridad o cumplimiento a tiempo completo, nuestra infraestructura de sistemas la gestiona nuestro ingeniero DevOps sénior. Pedimos presupuesto a dos consultoras distintas; una pide 45.000 SAR por el proceso de preparación y la otra 75.000 SAR incluyendo la auditoría.
Aunque nuestro equipo es fuerte técnicamente, no tenemos nada de experiencia en documentación, análisis de riesgos y redacción de políticas. ¿Podemos terminar este proceso en 6 meses completamente con nuestros propios recursos internos, o es imprescindible contratar a un consultor con estos presupuestos?