- Ruolo
- Impiegato contabile
- Settore
- Plastica
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- nov 2023
- Messaggio
- 42
Doki · App mobile · 2023
Siamo una software house di 10 persone a Mosca e sviluppiamo gestionali di magazzino per aziende. Da circa due mesi stiamo trattando con un grande gruppo retail un contratto di fornitura da 14 milioni di RUB all'anno. Quando ormai sembrava tutto fatto, il loro reparto compliance ha posto come condizione contrattuale la presentazione di un report indipendente di «audit di sicurezza delle informazioni».
Il nostro team è piccolo: finora abbiamo sempre seguito internamente le buone pratiche di base, ma non abbiamo mai affrontato un audit formale. Cercando tra le società di consulenza ho trovato preventivi che vanno da 350.000 RUB fino a 2.000.000 RUB, con tempi che variano da due settimane a tre mesi.
All'atto pratico cosa va a esaminare un audit di sicurezza delle informazioni e come si gestisce questo percorso per una piccola impresa? Come si fa a definire un perimetro d'intervento ragionevole che convinca il cliente? Senza questo documento è proprio impossibile chiudere contratti con grandi aziende?