- Ruolo
- Project manager
- Settore
- Cosmetica
- Tipo di organizzazione
- distributore di zona
- Iscrizione
- ago 2024
- Messaggio
- 77
Siamo un'azienda di software e consulenza tecnica di 15 persone. Siamo in fase di rinnovo di un contratto di assistenza da 350.000 TL all'anno con un cliente enterprise. Tuttavia, quest'anno l'ufficio acquisti aziendale ha inserito nel capitolato la voce "procedura scritta di risposta agli incidenti informatici" per motivi di audit e chiede un documento firmato.
All'interno non abbiamo un esperto di sicurezza informatica a tempo pieno, né un sistemista dedicato o un responsabile della sicurezza. Delle questioni relative a server e rete si occupa un sistemista freelance che viene un giorno a settimana. Le bozze di esempio che ho trovato su internet sono pensate per multinazionali con centinaia di dipendenti: parlano di laboratori di digital forensics, call center dedicati e non si adattano minimamente a noi.
Quale dovrebbe essere il contenuto minimo di questo documento per un'azienda della nostra scala? Possiamo preparare una procedura adatta alla nostra realtà operativa e presentarla all'approvazione del cliente senza dover ricorrere a costose consulenze esterne?