anonym.legal
Πίσω στο BlogΑσφάλεια ΜΜΕ

Δημόσιες Συμβάσεις SaaS: Γιατί το ISO 27001 Είναι...

Ευρωπαϊκές κυβερνητικές υπηρεσίες απαιτούν ISO 27001 ή ισοδύναμο για SaaS vendors.

April 20, 20268 λεπτά ανάγνωσης
government procurement certificationISO 27001 public sectorUK government Cyber EssentialsEU government data securityFedRAMP ISO 27001 equivalent

Απαιτήσεις Πιστοποίησης Δημόσιων Συμβάσεων

Ευρωπαϊκές δημόσιες υπηρεσίες έχουν αυξανόμενες απαιτήσεις για SaaS vendors:

ΧώραΕλάχιστη ΑπαίτησηΠρόσθετα
ΓερμανίαISO 27001BSI C5 για cloud
ΓαλλίαISO 27001SecNumCloud (ANSSI)
ΗΒISO 27001Cyber Essentials Plus
ΟλλανδίαISO 27001BIO (Baseline Informatiebeveiliging)
ΔανίαISO 27001DIGST framework
ΕλλάδαISO 27001ADAE κανονισμοί

Αυτό που Αξιολογούν οι Κυβερνητικές Υπηρεσίες

Τεχνικός Φάκελος Ασφαλείας (Technical Security Dossier):

  • Πιστοποιητικό ISO 27001 (έκδοση, πεδίο εφαρμογής, ημ. λήξης)
  • Data Processing Agreement βάσει Άρθρου 28 GDPR
  • Γνώμη DPA ή έκθεση DPIA
  • Πολιτική διαχείρισης περιστατικών
  • Σχέδιο διατερηματικής επιχειρηματικής συνέχειας

Υποβολή ερωτηματολογίου πωλητή:

  • Γεωγραφία servers (ΕΕ-only ή global;)
  • Κρυπτογράφηση at rest / in transit
  • Πολιτική πρόσβασης εργαζομένων σε δεδομένα πελατών
  • Εξάρτηση υπεργολαβία (sub-processors)

Γιατί ISO 27001 Επιταχύνει Κυβερνητικές Πωλήσεις

Χωρίς ISO 27001:

  • Ολόκληρη διαδικασία αξιολόγησης ασφαλείας: 3-6 μήνες
  • Δυνατότητα αποκλεισμού εάν δεν πληρούνται ελάχιστα

Με ISO 27001:

  • Αρχικό φιλτράρισμα παράλειψη: πιστοποίηση = πλήρης βαθμός
  • Αξιολόγηση: 1-2 μήνες

Πηγές:

Έτοιμοι να προστατεύσετε τα δεδομένα σας;

Ξεκινήστε την ανωνυμοποίηση PII με 285+ τύπους οντοτήτων σε 48 γλώσσες.