- Должность
- Специалист по контролю качества
- Отрасль
- ИТ-услуги
- Тип организации
- команда из 8 человек
- Дата регистрации
- янв. 2022 г.
- Сообщение
- 139
Мы — B2B-компания из Эр-Рияда занимаемся разработкой ПО и интеграциями, в штате 14 человек. Вышли на этап подписания годового контракта на 420.000 SAR с крупным квазигосударственным клиентом из Саудовской Аравии. Однако отдел закупок добавил в ТЗ обязательное наличие сертификата ISO 27001 и дал нам 6 месяцев на его получение.
В штате нет выделенного специалиста по кибербезопасности или комплаенсу, системной инфраструктурой занимается старший DevOps-инженер. Мы запросили КП у двух консалтинговых фирм: одна просит 45.000 SAR за подготовку, вторая — 75.000 SAR, включая сам аудит.
Команда у нас сильная в техническом плане, но в документации, анализе рисков и написании регламентов опыта ноль. Реально ли закрыть этот процесс своими силами за 6 месяцев или при таком бюджете консультант обязателен?