Galdetegi Arazoa
Software-enpresa txikiek enpresa-akordioak galtzen dituzte hiruhileko guztietan. Arrazoia ia inoiz ez da produktua. Paperak dira.
Eroslari enpresariek galdetegi luze bat bidaltzen dute. Inprimaki tipiko batek 150 galdera ditu. Arrisku-ebaluaketa formalei, aldaketa-kudeaketari eta iraganeko ikuskaritza-erregistroei buruz galdetzen du. Talde txiki gehienek ez dute segurtasun-langile eskaindurik. Inprimaki bakoitzak 40-80 ordu behar ditu betetzeko. Hori produktu-lanetik eta bezero-laguntzatik hartutako denbora da.
Softwarea askotan ez dago seguru ez. Taldeak froga ezin du behar bezain azkar.
ISO 27001 ziurtagiriak hau konpontzen du. Ziurtagiriak eta bere Aplikagarritasun-Adierazpenak 150 galderako inprimaki batek galdetzen duenaren gehiena erantzuten dute. Ziurtatutako hornitzaile batek ez du froga-fitxategia berreraiki beharrik akordio berri bakoitzerako. Ziurtagiria froga-fitxategia da.
Balioa Katean Behera Korrituko da
ISO 27001 balioa lehenengo eroslean gelditzen ez da. Hornidura-katean behera mugitzen da.
Hartu PII lanetarako anonimizazio-tresna ziurtatua erabiltzen duen lege-teknologia startup bat. Startup horrek bere enpresa-bezero propioak ditu. Bezero horiek galdetzen dute: "Zein ziurtagiri ditu zure PII tresnak?" Startup-ak anonimizazio-tresnaren ISO 27001 ziurtagiria bere erantzunean sartzen du. Enpresako segurtasun-taldeak berrikusi eta ebaluazio-elemendua ixten du.
Startup-ak ez du tresna bere kabuz ikuskatzen. Ziurtagiriak lan hori egin du. Ziurtatutako hornitzaile batek katean goian dagoen enpresa guztiaren betetze-zama murrizten du.
Kostuak eta Itzulketak
Hasierako ISO 27001 ikuskaritzak 15.000-50.000 euro kostatzen du. Urteko berrikuspena kostu gehigarria gehitzen du. Arautako merkatu bateko hornitzaile batentzat, inbertsio hori askotan lehen bi edo hiru akordio itxien ondoren itzultzen da -- ziurtagiririk gabe geldituko ziren akordioak.
Eroslari enpresariek ere irabazten dute. Ebaluaketa-lanean denbora aurrezten dute. Autoerreportaturiko aldarrikapenen ordez froga independentea lortzen dute. Beren ikuskaritzaileei erakutsi dezakete beren hornidura-kateak dokumentatutako segurtasun-kontrolak dituela.
Ziurtagiriak akordio bakoitzeko kostu errepikakorra inbertsio bakarrean bihurtzen du. Enpresa-hautagaile berri bakoitzak erantzun labur berbera jasotzen du: hemen dago ziurtagiria, hemen nork eman zuen, hemen data.
Ikusi gure DORA ICT hornitzaile-kudeaketa eta ISO 27001 gida hornidura-kate ziurtagiriaren arau-ikuspunturako. Gure startup-en aurrekontuarekin enpresako PII betetzea talde txikientzako betetze-pila zabalagoa biltzen du. Segurtasun-galdetegia eta salmenta-zikloaren gidak ziurtatutako arkitekturak nola laburtzten dituen erosketa-kronogramak erakusten du.