- Poste
- Chef de projet
- Secteur
- Cosmétique
- Type d'organisation
- distributeur régional
- Membre depuis
- août 2024
- Message
- 77
Nous sommes une boîte de développement et de conseil technique de 15 personnes. On est en train de renouveler un contrat de support annuel de 350.000 TL avec un grand compte. Sauf que cette année, leur service achats a ajouté par obligation d'audit une clause exigeant une « procédure écrite de réponse aux incidents de sécurité » avec document signé à l'appui.
On n'a pas de RSSI, d'administrateur système à temps plein ni de responsable sécurité en interne. C'est un admin sys freelance qui passe un jour par semaine pour gérer nos serveurs et le réseau du bureau. Les modèles trouvés sur le net sont taillés pour des holdings de plusieurs centaines d'employés, avec des labos d'analyse médico-légale numérique et des centres d'appels dédiés, ce qui ne colle pas du tout à notre réalité.
Quel doit être le contenu minimal d'un tel document pour une structure de notre taille ? Est-il possible de rédiger nous-mêmes une procédure réaliste et adaptée à notre fonctionnement sans passer par un cabinet de conseil hors de prix, puis de la soumettre à la validation du client ?