- Görev
- Veri giriş elemanı
- Sektör
- Spor ve fitness
- Yapı
- yeni kurulmuş girişim
- Katılım
- Şub 2023
- Mesaj
- 10
Riyad'da 12 kişilik bir kurumsal yazılım entegrasyon ekibiyiz. Yarı devlet niteliğindeki büyük bir lojistik şirketiyle 450.000 SAR değerinde yıllık bakım ve geliştirme sözleşmesi imzalamak üzereyiz. Her şey yolunda giderken satınalma biriminden kapsamlı bir siber güvenlik denetim anketi geldi.
Sözleşme şartı olarak bizden «temel siber güvenlik kontrolleri» listesini eksiksiz doldurmamızı ve kanıt sunmamızı istiyorlar. Formda onlarca madde var: çok faktörlü kimlik doğrulama, ağ segmentasyonu, veri şifreleme, çevrimdışı yedekleme politikaları, erişim logları ve düzenli çalışan farkındalık eğitimleri gibi çok sayıda başlık sıralanmış.
Bütçemiz ve vaktimiz sınırlı; imza için masada sadece 3 haftalık süremiz kaldı. Küçük bir ekip olarak bu maddelerin tamamını sıfırdan ve eksiksiz hayata geçirmemiz fiilen imkansız. Bu kontrollerin hangileri kurumsal alıcılar için kırmızı çizgidir, hangilerini makul bir taahhüt planıyla zamana yayabiliriz?