- Должность
- Бухгалтер
- Отрасль
- Пластик
- Тип организации
- компания из 20 человек
- Дата регистрации
- нояб. 2023 г.
- Сообщение
- 42
Doki · Мобильное приложение · 2023
Мы — IT-компания из 10 человек, поставляем корпоративным компаниям в Москве ПО для управления складом. Около двух месяцев ведём переговоры с крупной розничной группой о контракте на обслуживание на 14 млн RUB в год. Уже обо всём ударили по рукам, как вдруг отдел комплаенса на той стороне обязал нас как условие договора предоставить отчёт независимого «аудита информационной безопасности».
Команда у нас маленькая до сих пор мы внутри соблюдали базовые правила безопасности, но в официальный процесс аудита никогда не входили. Когда я стал изучать консалтинговые фирмы, то столкнулся с очень широким разбросом цен — от 350 000 RUB до 2 000 000 RUB; сроки тоже варьируются от двух недель до трёх месяцев.
Что аудит информационной безопасности проверяет на практике как этот процесс проходит для малого бизнеса? Как очертить разумный объём аудита, который убедит заказчика, и неужели без этого отчёта нельзя заключить крупные корпоративные договоры?