- Poste
- Expert en tests d'intrusion
- Type d'organisation
- filiale d'un groupe
- Membre depuis
- nov. 2023
- Message
- 154
Nous sommes une boîte d'édition logicielle B2B de 9 personnes basée à Londres. Nous développons une plateforme facilitant la gestion des processus RH. Jusqu'ici, nous n'avons travaillé qu'avec des PME de 20 à 50 salariés, et la sécurité n'a jamais été abordée au-delà de questions très basiques. Mais la semaine dernière, nous sommes arrivés au stade de l'accord de principe pour un contrat de licence annuel de 85.000 livres avec une grande chaîne de distribution comptant 4.000 employés au Royaume-Uni.
Leur service achats nous a informés qu'avant la signature du contrat, leur équipe de sécurité des systèmes d'information allait nous auditer, et ils nous ont envoyé un questionnaire d'évaluation des risques fournisseurs interminable de 180 questions. Nous n'avons pas encore de certification SOC 2 ou ISO 27001. Pour éviter de faire capoter le deal et sortir la tête haute de cet audit corporate existe-t-il une checklist de sécurité concrète qu'on devrait avoir prête sous le coude ? Quelles preuves et documents les grands comptes attendent-ils de la part de petits éditeurs SaaS ?