- Poste
- Saisie de données
- Secteur
- Sport et fitness
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- févr. 2023
- Message
- 10
Nous sommes une équipe d'intégration de logiciels d'entreprise de 12 personnes basée à Riyad. On est sur le point de signer un contrat annuel de maintenance et de développement de 450.000 SAR avec un grand groupe logistique semi-public. Tout se passait bien, jusqu'au moment où les achats nous ont envoyé un questionnaire d'audit de cybersécurité hyper complet.
En condition préalable au contrat, ils exigent qu'on remplisse la liste des « contrôles de cybersécurité de base » et qu'on fournisse des preuves formelles. Le formulaire contient des dizaines d'items : authentification multifacteur, segmentation réseau, chiffrement des données, politiques de sauvegarde hors ligne, logs d'accès, formations régulières de sensibilisation du personnel, etc.
Notre budget et notre temps sont limités ; il ne nous reste que 3 semaines avant la signature. Pour une petite structure, tout implémenter de zéro et de manière irréprochable est matériellement impossible. Parmi ces exigences, lesquelles constituent une ligne rouge absolue pour les grands comptes, et lesquelles peut-on étaler dans le temps via un plan d'engagement crédible ?