- Görev
- Teknik servis elemanı
- Sektör
- Mücevherat
- Yapı
- 120 kişilik şirket
- Katılım
- Ara 2025
- Mesaj
- 336
Amerika merkezli kurumsal bir müşteriye yıllık 55.000 $ değerinde bir B2B yazılım hizmeti satmak üzereyiz. Şirketimiz Delaware kayıtlı, yazılım ekibimiz 7 kişi ve tüm altyapımız AWS üzerinde koşuyor. Sözleşme öncesi müşterinin risk denetim ekibi bize kapsamlı bir liste gönderdi ve maddelerden biri 'AWS Security Audit Policy' dokümanının paylaşılması.
Açıkçası hesabımızda güvenlik grupları ayarlı, S3 bucket'lar dışarıya kapalı ve veri tabanımız şifreli. Ancak elimizde resmi olarak 'AWS Güvenlik Denetim Politikası' başlıklı yazılı bir metin yok. Denetçinin beklediği şey teknik bir IAM izin şablonu mu yoksa kurumsal bir yönetim belgesi mi?
Bu dokümanın minimum içeriğinde neler yer almalı ve bunu şirket içinde kimin hazırlaması gerekir? İki hafta içinde bu evrakı teslim etmemiz şart, nereden başlayacağımızı bilemiyoruz.