- Poste
- Chef de chantier
- Secteur
- Services informatiques
- Type d'organisation
- coopérative
- Membre depuis
- juil. 2023
- Message
- 86
Nous sommes un cabinet de conseil en logistique de 14 personnes basé à Londres. Il y a quatre mois, nous avons entièrement migré vers le cloud notre stockage de fichiers, notre comptabilité et notre CRM. Nous avons payé environ 6.500 GBP à un prestataire externe pour réaliser cette migration. Les systèmes fonctionnent bien, mais une fois le travail de l'expert achevé et son départ acté, nous avons réalisé qu'aucun audit de sécurité ni test a posteriori n'avait été effectué.
La semaine dernière, un client corporate nous a envoyé un questionnaire d'évaluation des fournisseurs en nous réclamant les résultats de notre évaluation de la sécurité cloud. Je n'ai aucun rapport sous la main et je ne sais même pas ce qu'il faut vérifier. Quelles sont les démarches concrètes que nous pouvons auditer en interne ? Que peut faire notre responsable technique en interne, et à quel moment devient-il indispensable de recourir à un cabinet de cybersécurité externe ?