DEV Community

Daniel sarica
Daniel sarica

Posted on

Situație din companii de 50–100 de angajați: un client mare trimite un chestionar de 30 de întrebări despre securitatea…

Situație din companii de 50–100 de angajați: un client mare trimite un chestionar de 30 de întrebări despre securitatea IT. Termenul de răspuns e de obicei două săptămâni. Întrebările sunt concrete: aveți politică de backup? cât de des testați restaurarea? cine are acces la sistemele cu datele noastre? folosiți MFA? aveți un plan de răspuns la incidente? În multe cazuri, compania face lucruri rezonabile pe partea de IT. Există backup, există controale de acces, există oameni care se ocupă de infrastructură. Problema e că aproape nimic nu e documentat. Nu există politici scrise, proceduri sau dovezi pe care să le arăți cuiva din exterior. IT-ul a funcționat ani de zile fără incidente, iar documentația nu a fost niciodată prioritate fiindcă n-a cerut-o nimeni până acum. Am văzut deja situații în care un contract de câteva sute de mii de euro depindea de capacitatea companiei de a răspunde la un astfel de chestionar. Pe măsură ce companiile mari din Europa își verifică mai atent furnizorii, chestionarele astea devin din ce în ce mai frecvente. Merită să te întrebi din timp cât de repede ai putea răspunde la unul.

Top comments (0)