B2B-клиенты и тендеры часто спрашивают не только про документы, но и про реальные практики: доступы, MFA, бэкапы, уязвимости, инциденты и подрядчиков.
1. Собрать базовый пакет ответов
Подготовьте краткое описание компании, систем, типов данных, географии хранения, подрядчиков, ролей доступа, используемых мер защиты и контакта ответственного за безопасность.
Если клиент спрашивает про ISO 27001, SOC 2 или GDPR, важно честно разделять уже внедрённые меры, планы и то, что требует отдельной оценки.
2. Проверить технические вопросы
Частые темы: MFA, управление доступом, резервные копии, проверка восстановления, EDR/антивирус, журналирование, сканирование уязвимостей, пентест, обучение сотрудников и порядок реагирования на инциденты.
Если ответа нет, лучше не придумывать формулировку, а завести задачу: кто отвечает, какой срок, какой документ или техническое подтверждение нужно подготовить.
3. Связать questionnaire с дорожной картой
Security questionnaire полезен как карта улучшений: он показывает, какие меры нужны не абстрактно, а для конкретного клиента, тендера или партнёрского договора.
КиберНорма помогает предварительно выделить пробелы и понять, нужен ли ИБ-аудитор, пентест-команда, SOC/MDR-провайдер или консультант по ISO/GDPR/SOC 2.