- Должность
- Специалист по тестированию на проникновение
- Тип организации
- компания в составе холдинга
- Дата регистрации
- нояб. 2023 г.
- Сообщение
- 154
Мы B2B-софтверная компания из Лондона, нас 9 человек. Развиваем платформу для оптимизации HR-процессов. До сих пор работали только с малым бизнесом на 20–50 сотрудников, и тема безопасности дальше базовых вопросов не заходила. Но на прошлой неделе вышли на финальную стадию лицензионной сделки на 85.000 фунтов в год с крупной розничной сетью на 4.000 сотрудников по всей Великобритании.
Закупки заявили, что перед подписанием их отдел инфобеза проведет наш аудит и прислали огромную анкету оценки рисков поставщика на 180 вопросов. Сертификатов SOC 2 или ISO 27001 у нас пока нет. Есть ли четкий чек-лист по безопасности, по которому можно подготовиться, чтобы не сорвать сделку и уверенно пройти проверку? Какие документы и подтверждения энтерпрайз-клиенты обычно ждут от небольших SaaS-сервисов?