- Ruolo
- Tecnico di assistenza
- Settore
- Gioielleria
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- dic 2025
- Messaggio
- 336
Stiamo per vendere un servizio software B2B da 55.000 $ all'anno a un cliente enterprise con sede negli Stati Uniti. La nostra azienda è registrata in Delaware, il team di sviluppo è di 7 persone e l'intera infrastruttura gira su AWS. Prima della firma del contratto, il team di risk audit del cliente ci ha inviato un elenco dettagliato e una delle voci richiede la condivisione del documento 'AWS Security Audit Policy'.
A dire il vero nel nostro account i security group sono configurati, i bucket S3 sono chiusi all'esterno e il database è cifrato. Tuttavia non abbiamo tra le mani un testo formale intitolato 'Policy di Audit di Sicurezza AWS'. L'auditor si aspetta un template tecnico di permessi IAM o un documento di governance aziendale?
Quali sono i contenuti minimi di questo documento e chi dovrebbe redigerlo internamente all'azienda? Dobbiamo assolutamente consegnare queste carte entro due settimane e non sappiamo da dove cominciare.