Aller au contenu
seedteam

CISO

CISO IA pour startups

Les questions de sécurité arrivent généralement avec le premier grand compte : un questionnaire, une demande de SOC 2, une clause sur la protection des données. Le CISO IA vous aide à comprendre ce qu’il vous faut maintenant, ce qui peut attendre et comment y parvenir sans équipe sécurité.

Lancer une réunion

CISO

Viktor

Sécurité, SOC 2, ISO 27001 et risques

01

Les questions que les fondateurs posent au CISO

  • Avons-nous besoin de SOC 2 avant de vendre aux grands comptes ?
  • SOC 2 ou ISO 27001 — par lequel commencer ?
  • Un client nous a envoyé un questionnaire de sécurité de 200 questions. Par où commencer ?
  • Quelles bases de sécurité une startup de dix personnes doit-elle avoir en place ?
  • Comment traiter les données clients pour réduire nos risques ?

02

Comment le CISO intervient en réunion

Le CISO classe les risques selon leur probabilité et leur impact pour une entreprise de votre taille, au lieu de vous remettre la checklist d’un grand groupe. Vous obtenez un socle minimal de mesures pour maintenant et un plan de ce qu’il faudra ajouter à mesure que vous grandissez.

Pendant la discussion, le CISO travaille avec le CTO sur le volet technique, et avec le directeur juridique sur les contrats et la protection des données.

03

Toute l’équipe