Londra merkezli 14 kişilik bir lojistik danışmanlık şirketiyiz. Dört ay önce dosya depolama muhasebe kayıtları ve müşteri yönetim sistemimizi tamamen bulut altyapısına geçirdik. Geçiş süreci için dışarıdan bağımsız bir uzmana yaklaşık 6.500 GBP ödedik. Sistemler şu an çalışıyor ancak uzman işini bitirip ayrıldıktan snra geriye dönük hiçbir güvenlik denetimi veya testi yapılmadığını fark ettik.
Geçen hafta kurumsal bir müşterimiz tedarikçi denetim formu gönderdi ve bulut güvenlik değerlendirmesi sonuçlarımızı talep etti. Elimde ne bir rapor var ne de neyi kontrol etmemiz gerektiğini biliyorum. Kendi içimizde kontrol edebileceğimiz somut adımlar nelerdir? Hangi aşamaları ofisteki teknik arkadaşımız yapabilir, hangi noktadan sonra profesyonel bir siber güvenlik firmasından dış destek almak zorunlu hale gelir?