- Poste
- Revendeur de produits phytosanitaires
- Type d'organisation
- Équipe de 8 personnes
- Membre depuis
- août 2024
- Message
- 38
Nous sommes une entreprise d'édition logicielle pour la logistique et la gestion de flotte basée à Riyad, avec 14 salariés. La semaine dernière, nous avons répondu à un appel d'offres pour devenir fournisseur d'une société semi-publique de distribution d'énergie. Le cahier des charges technique exige un certificat ou un engagement de conformité aux contrôles essentiels de l'autorité locale de cybersécurité ainsi qu'aux exigences de sécurité des fournisseurs.
Nous avons déjà réalisé de petits projets en Turquie et dans le Golfe, mais c'est la première fois que nous faisons face à une clause de conformité en cybersécurité aussi stricte. Nous n'avons pas d'expert en cybersécurité à temps plein en interne ; nous gérons l'IT avec un ingénieur externe en freelance. Notre budget annuel est limité et le montant de cet appel d'offres tourne autour de 350.000 SAR.
L'appel d'offres attend-il un rapport d'audit complet réalisé par un tiers ou une simple déclaration d'auto-évaluation ? Combien cela coûte-t-il à une petite structure de mettre en place ces contrôles en partant de zéro, et comment gérer cette démarche de manière rationnelle sans perdre le contrat ?