- Ruolo
- Capocantiere
- Settore
- Servizi IT
- Tipo di organizzazione
- cooperativa
- Iscrizione
- lug 2023
- Messaggio
- 86
Siamo una società di consulenza logistica di 14 persone con sede a Londra. Quattro mesi fa abbiamo migrato interamente su infrastruttura cloud l'archiviazione file, la contabilità e il sistema di gestione clienti. Per la migrazione abbiamo pagato circa 6.500 GBP a un professionista esterno freelance. I sistemi ora funzionano, ma dopo che l'esperto ha terminato il lavoro e se n'è andato, ci siamo resi conto che non è stato fatto alcun audit di sicurezza retroattivo né alcun test.
La scorsa settimana un nostro cliente enterprise ci ha inviato un questionario di conformità per fornitori chiedendo i risultati della nostra valutazione della sicurezza cloud. Non ho in mano alcuno straccio di report e non so nemmeno cosa dovremmo andare a controllare. Quali sono i passi concreti che possiamo verificare internamente? Quali aspetti può gestire il nostro tecnico in ufficio e a partire da quale punto diventa obbligatorio affidarsi a un'azienda di cybersicurezza specializzata?