2026rako eguneratua
Gobernuaren Erosketa-Atea
Erakunde publikoek tresnaren erosketak arau zorrotzekin babesten dituzte. AEBko zerbitzu-informatikako kontratu federalak FedRAMP behar dute. Horrek 12 eta 24 hilabete bitartean irauten du eta diru asko kostatzen da. Hornitzaile gehienek baztertzen dute. Ondorioz, AEBko zerbitzu federal-lanetarako sarbidea galtzen dute.
EBko gobernuek ISO 27001 oinarri gisa erabiltzen dute. Batzuek bertako arauak gehitzen dituzte gainean. Alemaniak BSI C5 erabiltzen du zerbitzu-informatikako lanetarako. Frantziak SecNumCloud erabiltzen du datu garrantzitsuetarako. Erresuma Batuko erakunde publikoek ISO 27001 behar dute oinarrizko mailatzat. Bizi-sistemei lotutako tresnek Cyber Essentials edo Cyber Essentials Plus ere behar dute.
Arau nagusia: ISO 27001 gabe SaaS tresna batek EB edo Erresuma Batuko erosketa publikoaren lehen egiaztapenean gutxitan pasatzen du. Ezaugarriak, prezioa eta ibilbide-erregistroa ez dira kontuan hartzen etapa hartan. Ziurtagiri-egiaztapena lehenengo dator. Funtzioa geroago.
Tokiko Erakundeak eta Nazioarteko Taldeak
Estatu eta tokiko erakundeak normalean arau laxoagoak dituzte nazionalekin alderatuta. Nazioarteko taldeek ere, EBko agentziak, NBEko erakundeak eta NATO barne, sarritan egiten dute hori. Haietariko gehienek ISO 27001 onartzen dute tokiko programarik gehitu gabe.
Biztanleen datuak kudeatzen dituzten tokiko erakundeek GDPR betebeharrak dituzte. Udalek, osasun-unitateek eta tokiko erakundeek datu-babes sendoa duten hornitzaileak erabili behar dituzte. ISO 27001 erosketa publiko-prozesuan hori frogatzeko bide estandarra da.
Kontratu Nagusiaren Arauak Behera Joaten Dira
Enpresa batek kontratu publiko bat irabazten duenean, datu-arau horiek bere hornitzaileei isurtzen zaizkie. Defentsa-enpresa batek ziurtagiritutako tresnak soilik erabili ditzake datu-zereginetarako. EBko agentziaren bikoteak arau bera esan dezake beren lanetaz arduratzen den tresna guztirako.
Isuri hau merkatu zeharkako handi bat irekitzen du. Kontratudunen teknologia-hornitzaileak, erakunde publikoei zerbitzatzen dieten enpresak eta sektore publikoko bezeroak dituzten birsaltzaileak denek irabazten dute ISO 27001ekin.
Ziurtagiritutako tresna azkar onar daiteke. Ez da egiaztapen gehigarririk behar. Ziurtagiria froga da. Bi aldeek denbora aurrezten dute eta proiektua ordutegian aurrera egin dezake.
Ikasi ISO 27001ek nola bizkortzen dituen hornitzaileen berrikuspena eta irakurri arautze-betetze orria ere xehetasun gehiagorako.