- Ruolo
- Addetto all'inserimento dati
- Settore
- Sport e fitness
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- feb 2023
- Messaggio
- 10
Siamo un team di 12 persone specializzato in integrazione software aziendali a Riad. Stiamo per firmare un contratto annuale di manutenzione e sviluppo da 450.000 SAR con una grande azienda di logistica parastatale. Fin qui tutto bene, ma l'ufficio acquisti ci ha appena inviato un corposo questionario di audit sulla sicurezza informatica.
Come vincolo contrattuale chiedono di compilare punto per punto la checklist dei «controlli di sicurezza informatica di base» fornendo prove concrete. Il modulo elenca decine di voci: autenticazione a più fattori, segmentazione di rete, crittografia dati, policy di backup offline, log di accesso e formazione periodica del personale.
Abbiamo tempi e risorse limitati; mancano solo 3 settimane alla firma. Per una squadra piccola come la nostra è letteralmente impossibile implementare tutto da zero e alla perfezione. Quali tra questi controlli costituiscono requisiti non negoziabili per i buyer corporate e quali possiamo diluire nel tempo con un piano d'azione formale?