- Cargo
- Operador de entrada de datos
- Sector
- Deportes y fitness
- Tipo de organización
- startup recién creada
- Miembro desde
- feb 2023
- Mensaje
- 10
Somos un equipo de 12 personas en Riad dedicado a la integración de software empresarial. Estamos a punto de firmar un contrato anual de mantenimiento y desarrollo de 450.000 SAR con una gran empresa de logística semipública. Todo iba sobre ruedas hasta que el departamento de compras nos envió un cuestionario exhaustivo de auditoría de ciberseguridad.
Como requisito contractual nos exigen rellenar la lista de «controles básicos de ciberseguridad» y aportar pruebas. El formulario tiene decenas de puntos: autenticación de doble factor, segmentación de red, cifrado de datos, políticas de copias de seguridad offline, registros de acceso y formación periódica en concienciación para empleados, entre muchos otros.
Nuestro presupuesto y tiempo son limitados; solo tenemos 3 semanas para cerrar la firma. Para un equipo pequeño es prácticamente imposible implementar todos estos puntos desde cero de forma impecable. ¿Cuáles de estos controles son líneas rojas para un cliente corporativo y cuáles podemos ir haciendo gradualmente mediante un plan de compromiso razonable?