- Poste
- Comptable
- Secteur
- Plastique
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- nov. 2023
- Message
- 42
Doki · Application mobile · 2023
On est une boîte tech de 10 personnes qui fournit un logiciel de gestion d'entrepôt à des entreprises à Moscou. Depuis environ deux mois on négocie avec un grand groupe de distribution un contrat de service d'une valeur de 14 millions RUB par an. On s'était mis d'accord sur tout quand le département conformité de l'autre partie a imposé comme condition contractuelle la fourniture d'un rapport d'« audit de sécurité de l'information » indépendant.
Notre équipe est petite, jusqu'ici on faisait attention aux règles de sécurité de base en interne mais on n'est jamais passé par un processus d'audit formel. En cherchant des cabinets de conseil je suis tombé sur une fourchette de prix très large entre 350 000 RUB et 2 000 000 RUB ; les délais varient aussi de deux semaines à trois mois.
Concrètement l'audit de sécurité de l'information il examine quoi, comment ce processus se déroule pour une petite structure ? Comment définir un périmètre d'audit raisonnable qui convaincra le client, c'est vraiment impossible de décrocher de gros contrats corporate sans ce rapport ?