- Должность
- Специалист технического сервиса
- Отрасль
- Ювелирные изделия
- Тип организации
- Компания на 120 человек
- Дата регистрации
- дек. 2025 г.
- Сообщение
- 336
Выходим на сделку с крупным клиентом из США на B2B-софт, чек 55.000 $ в год. Компания зарегистрирована в Делавэре, в команде разработки 7 человек, вся инфраструктура крутится на AWS. На этапе предконтрактного аудита их безопасники выкатили список требований, среди которых отдельным пунктом идет предоставление документа «AWS Security Audit Policy».
По факту у нас настроены security groups, S3-бакеты закрыты наружу, базы зашифрованы. Но формального документа под названием «Политика аудита безопасности AWS» у нас в природе нет. Чего от нас ждет аудитор — технический шаблон IAM-политики или регламентирующий документ на уровне процессов компании?
Какой минимальный состав разделов должен быть в таком документе и кто внутри команды должен его писать? Документ нужно сдать через две недели, ума не приложим, с чего начать.