- Ruolo
- Addetto al controllo qualità
- Settore
- Servizi IT
- Tipo di organizzazione
- Team di 8 persone
- Iscrizione
- gen 2022
- Messaggio
- 139
Siamo un'azienda B2B di software e integrazioni di 14 persone con sede a Riad. Siamo in fase di chiusura per un contratto annuale da 420.000 SAR con un grande cliente parastatale in Arabia Saudita. Tuttavia, l'ufficio acquisti ha inserito nei requisiti di gara l'obbligo della certificazione ISO 27001, dandoci 6 mesi di tempo per ottenerla.
Non abbiamo una figura dedicata full-time alla cybersecurity o alla compliance la nostra infrastruttura è gestita dal nostro senior DevOps. Abbiamo ricevuto due preventivi da società di consulenza: una chiede 45.000 SAR per la sola preparazione, l'altra 75.000 SAR audit incluso.
Anche se il nostro team è forte a livello tecnico siamo a zero su documentazione risk analysis e stesura delle policy. Riusciamo a chiudere tutto internamente in 6 mesi o con questi budget il consulente è indispensabile?