- Ruolo
- Specialista penetration test
- Tipo di organizzazione
- azienda all'interno di un gruppo
- Iscrizione
- nov 2023
- Messaggio
- 154
Siamo una software house B2B di 9 persone con sede a Londra. Abbiamo sviluppato una piattaforma che semplifica i processi HR. Finora abbiamo sempre lavorato con PMI da 20-50 dipendenti e il tema della sicurezza non è mai andato oltre le solite domande di base. La scorsa settimana, però, siamo arrivati alla fase finale per chiudere un contratto di licenza annuale da 85.000 sterline con una catena retail strutturata che conta 4.000 dipendenti in tutto il Regno Unito.
L'ufficio acquisti ci ha comunicato che prima di firmare il contratto il loro team di information security dovrà sottoporci a un audit e ci ha inviato un questionario di valutazione del rischio fornitori mostruoso da 180 domande. Al momento non abbiamo né la certificazione SOC 2 né la ISO 27001. Esiste una checklist pratica di sicurezza a cui possiamo attenerci per superare a testa alta questo controllo aziendale senza mandare all'aria la trattativa? Quali prove documentali e attestazioni si aspettano i grandi clienti enterprise dai piccoli software vendor?