- Görev
- Kalite kontrol elemanı
- Sektör
- Bilişim hizmetleri
- Yapı
- 8 kişilik ekip
- Katılım
- Oca 2022
- Mesaj
- 139
Riyad merkezli 14 kişilik bi B2B yazılım ve entegrasyon şirketiyiz. Suudi Arabistandaki yarı kamu niteliğindeki büyük bi müşteriyle 420.000 SAR değerinde yıllık sözleşme aşamasına geldik. Ancak satınalma birimi şartnameye ISO 27001 belgesi şartı ekledi ve bize belgeyi tamamlamamız için 6 ay süre tanıdı.
Şirkette tam zamanlı bi siber güvenlik veya uyumluluk uzmanımız yok sistem altyapımızı kıdemli DevOps mühendisimiz yönetiyor. yani iki farklı danışmanlık firmasından teklif aldık; biri hazırlık süreci için 45.000 SAR diğeri ise denetim dahil 75.000 SAR talep ediyor.
Ekibimiz teknik açıdan güçlü olsa da dokümantasyon risk analizi ve politika yazımı tarafında hiç deneyimimiz yok... valla bu süreci tamamen kendi iç kaynaklarımızla 6 ayda bitirebilir miyiz yoksa danışman almak bu bütçelerde şart mı?