By · Last updated 2026-05-12

Zpět na blogBezpečnost SMB

Kaskádová hodnota souladu ISO 27001 v dodavatelském řetězci

Malí dodavatelé čelí 40 až 80 hodinám práce na každý enterprise dotazník bez ISO 27001. Příležitosti v enterprise segmentu se ztrácejí nikoli proto, že by nástroje byly nebezpečné, ale proto, že to nedokážou prokázat dostatečně rychle.

May 12, 20268 min čtení
supply chain compliancevendor ISO 27001downstream certification valuestartup enterprise procurementthird-party risk management

Problém dotazníků

Malé softwarové společnosti přicházejí každé čtvrtletí o enterprise smlouvy. Důvodem je zřídkakdy produkt. Je jím dokumentace.

Enterprise odběratelé zasílají podrobné bezpečnostní dotazníky. Typický formulář obsahuje 150 otázek o formálních hodnoceních rizik, řízení změn a minulých auditních záznamech. Většina malých týmů nemá dedikovaného bezpečnostního pracovníka. Každý formulář vyžaduje 40 až 80 hodin k vyplnění — čas odčerpaný od vývoje produktu a zákaznické podpory.

Software často není nebezpečný. Tým jej prostě nedokáže prokázat dostatečně rychle.

Certifikace ISO 27001 tento problém řeší. Certifikát a Prohlášení o použitelnosti odpovídají na většinu toho, co 150otázkový formulář vyžaduje. Certifikovaný dodavatel nemusí pro každé nové obchodní jednání sestavovat důkazní dokumentaci znovu. Certifikát je touto dokumentací.

Hodnota proudí kaskádou celým řetězcem

Hodnota ISO 27001 se nezastaví u prvního odběratele. Šíří se celým dodavatelským řetězcem.

Vezměme startup v oblasti legal tech, který pro zpracování osobních dat používá certifikovaný nástroj pro anonymizaci. Tento startup má zase enterprise zákazníky. Tito zákazníci se ptají: „Jaké certifikace má váš nástroj pro osobní data?” Startup uvede certifikaci ISO 27001 nástroje pro anonymizaci ve své odpovědi. Bezpečnostní tým enterprise společnosti ji prověří a uzavře položku hodnocení.

Startup neprováděl vlastní audit nástroje. Certifikát tuto práci odvykonal. Jeden certifikovaný dodavatel snižuje zátěž souladu pro všechny společnosti, které ho využívají v řetězci.

Náklady a návratnost

Počáteční audit ISO 27001 stojí 15 000 až 50 000 EUR. Roční přezkum přidává další náklady. Pro dodavatele na regulovaném trhu se tato investice často vrátí již při prvních dvou nebo třech uzavřených enterprise smlouvách — smlouvách, které by se bez certifikátu zasekly.

Enterprise odběratelé na tom také vydělají: šetří čas na hodnotících činnostech, získávají nezávislé důkazy namísto vlastních prohlášení a mohou svým auditorům prokázat, že dodavatelský řetězec má zdokumentované bezpečnostní kontroly.

Certifikace mění opakující se náklady za každé obchodní jednání na jednorázovou investici. Každý nový enterprise zájemce dostane stejnou stručnou odpověď: zde je certifikát, zde je vydavatel, zde je datum.

Viz náš průvodce správou ICT dodavatelů podle DORA a ISO 27001 pro regulatorní rámec certifikace v dodavatelském řetězci. Náš článek o enterprise souladu pro osobní data při startupu pokrývá celý zásobník souladu pro menší týmy. Průvodce bezpečnostními dotazníky a prodejními cykly ukazuje, jak certifikovaná architektura zkracuje dobu pořizování.

Zdroje

Připraveni chránit svá data?

Začněte anonymizovat PII s více než 285 typy entit ve 48 jazycích.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.