- Должность
- Руководитель проектов
- Отрасль
- Косметика
- Тип организации
- региональный дилер
- Дата регистрации
- авг. 2024 г.
- Сообщение
- 77
Мы компания из 15 человек, занимаемся разработкой ПО и техническим консалтингом. Мы на этапе продления годового договора поддержки с корпоративным клиентом на 350.000 TL. Но в этом году их отдел корпоративных закупок из-за аудита добавил в техзадание пункт «письменная процедура реагирования на киберинциденты» и требует подписанный документ.
В штате у нас нет ни специалиста по информационной безопасности на полную ставку, ни сисадмина, ни специалиста по охране труда. Серверными и сетевыми делами в офисе занимается наш знакомый сисадмин-фрилансер, который приходит раз в неделю. А примеры шаблонов, которые я нашёл в интернете, рассчитаны на холдинги с сотнями сотрудников; там про лаборатории компьютерной криминалистики, колл-центры — и нам вообще не подходит.
Каким должно быть минимальное содержание этого документа для предприятия нашего масштаба? Можем ли мы без дорогого стороннего консалтинга подготовить процедуру, соответствующую нашей реальной операционке, и представить её на утверждение клиенту?