- Poste
- Technicien de maintenance
- Secteur
- Joaillerie
- Type d'organisation
- Entreprise de 120 personnes
- Membre depuis
- déc. 2025
- Message
- 336
Nous nous apprêtons à signer un contrat SaaS B2B à 55.000 $ par an avec un grand compte basé aux États-Unis. Notre société est immatriculée au Delaware, notre équipe technique compte 7 personnes et toute notre infra tourne sur AWS. Avant de signer, leur pôle d'audit des risques nous a transmis un questionnaire exhaustif, dont une demande de document intitulée « AWS Security Audit Policy ».
Concrètement, nos groupes de sécurité sont en place, les buckets S3 sont fermés aux accès publics et notre base de données est chiffrée. En revanche, nous n'avons aucun document formel rédigé sous le titre de « Politique d'audit de sécurité AWS ». L'auditeur attend-il un modèle technique de permissions IAM ou une véritable documentation de gouvernance d'entreprise ?
Quels sont les éléments indispensables à faire figurer dans ce document et qui doit le rédiger en interne ? Nous devons impérativement transmettre ce dossier d'ici deux semaines et nous ne savons pas trop par quel bout le prendre.