- Cargo
- Técnico de servicio
- Sector
- Joyería
- Tipo de organización
- Empresa de 120 empleados
- Miembro desde
- dic 2025
- Mensaje
- 336
Estamos a punto de cerrar una venta de software B2B de 55.000 $ anuales con un cliente corporativo en EE. UU. Nuestra empresa está registrada en Delaware, somos un equipo de software de 7 personas y toda nuestra infraestructura corre en AWS. Antes de firmar, el equipo de auditoría de riesgos del cliente nos mandó un listado exhaustivo y uno de los puntos pide compartir el documento 'AWS Security Audit Policy'.
Sinceramente, en nuestra cuenta tenemos bien configurados los grupos de seguridad, los buckets S3 cerrados al exterior y la base de datos cifrada. Pero no tenemos ningún texto escrito oficial titulado 'Política de Auditoría de Seguridad de AWS'. ¿Lo que espera el auditor es una plantilla de permisos IAM técnica o un documento de gobernanza corporativa?
¿Qué contenido mínimo debería llevar este documento y quién en la empresa tendría que redactarlo? Tenemos que entregar este papel en dos semanas y no sabemos ni por dónde empezar.