- Должность
- Первичная бухгалтерия
- Отрасль
- Медицинские услуги
- Тип организации
- сеть магазинов
- Дата регистрации
- май 2023 г.
- Сообщение
- 205
Мы веб-студия из Барселоны, нас 9 человек. Занимаемся разработкой микросервисных архитектур и интеграций для e-commerce под финтех и ритейл. Сейчас ведем переговоры по контракту на разработку и поддержку стоимостью 120.000 евро в год с крупной торговой сетью национального масштаба. Вчера их отдел закупок прислал опросник по безопасности поставщиков и спросил, есть ли у нас сертификат ISO 27001, а если нет, то к какому сроку мы его получим.
Когда мы ответили, что сертификата нет, они заявили, что для всех внешних подрядчиков с доступом к клиентским данным и интеграциям этот стандарт — внутреннее обязательное требование, и без него контракт просто не согласуют. У себя внутри мы используем двухфакторку, зашифрованные базы данных и контроль версий, но официальный аудит такого рода никогда раньше не проходили.
Что из себя представляет ISO 27001? Это касается только технической инфраструктуры и серверов? Реально ли потянуть получение этого сертификата команде из 9 человек, сколько это займет времени и во сколько обойдется? Есть ли какой-то промежуточный вариант, чтобы не упустить сделку?