- Ruolo
- Rivenditore fitofarmaci
- Tipo di organizzazione
- Team di 8 persone
- Iscrizione
- ago 2024
- Messaggio
- 38
Siamo una software house di 14 dipendenti con sede a Riad, specializzata in logistica e gestione flotte. La settimana scorsa abbiamo fatto un'offerta per una gara fornitori indetta da una società parastatale di distribuzione energetica. Nel capitolato tecnico è richiesto un certificato o un impegno di conformità ai controlli essenziali dell'autorità locale per la sicurezza informatica e ai requisiti di sicurezza per i fornitori.
In passato abbiamo gestito progetti più piccoli in Turchia e nel Golfo, ma è la prima volta che troviamo una clausola così formale sulla sicurezza informatica. Non abbiamo un esperto di cybersecurity interno a tempo pieno; ci affidiamo a un ingegnere esterno per il supporto IT. Il nostro budget annuale è limitato e il valore di questa gara si aggira sui 350.000 SAR.
Nella gara serve un audit report completo di terze parti o basta una dichiarazione di autovalutazione? Quanto costa a una piccola impresa implementare questi controlli da zero e come possiamo gestire la cosa nel modo più razionale per non perdere l'appalto?