Londra merkezli 9 kişilik bi B2B yazılım şirketiyiz. valla insan kaynakları süreçlerini kolaylaştıran bi platformumuz var. Şimdiye kadar hep 20-50 çalışanlı KOBİ'lerle çalıştık ve güvenlik konusu temel sorular dışında hiç önümüze gelmedi. Ancak geçen hafta İngiltere genelinde 4.000 çalışanı olan kurumsal bi perakende zinciriyle yıllık 85.000 sterlinlik bi lisans anlaşmasında el sıkışma aşamasına geldik.
Satın alma departmanı sözleşmeyi imzalamadan önce bilgi güvenliği ekibinin bizi denetleyeceğini söyledi ve 180 soruluk devasa bir tedarikçi risk değerlendirme anketi gönderdi. SOC 2 veya ISO 27001 belgemiz henüz yok. Masadan kalkmadan bu kurumsal denetimden alnımızın akıyla çıkabilmek icin hazırda tutmamız gereken somut bir güvenlik denetim listesi var mı? valla kurumsal müşteriler küçük yazılımlardan hangi kanıtları ve belgeleri bekler?