- Должность
- Оператор ввода данных
- Отрасль
- Спорт и фитнес
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- февр. 2023 г.
- Сообщение
- 10
Мы команда из 12 человек по корпоративной интеграции ПО в Эр-Рияде. Мы на грани подписания годового контракта на поддержку и разработку на 450.000 SAR с крупной полугосударственной логистической компанией. Всё шло хорошо, но тут из отдела закупок пришла подробная анкета аудита кибербезопасности.
Как условие договора они требуют, чтобы мы полностью заполнили список «базовых контролей кибербезопасности» и предоставили доказательства. В форме десятки пунктов: многофакторная аутентификация, сегментация сети, шифрование данных, политики офлайн-резервного копирования, логи доступа и регулярное обучение сотрудников по осведомлённости — перечислено множество тем.
Бюджет и время ограничены; до подписания на столе осталось всего 3 недели. Малой командой внедрить все эти пункты с нуля и полностью фактически невозможно. Какие из этих контролей — красная линия для корпоративных заказчиков, а какие мы можем растянуть во времени с разумным планом обязательств?