עודכן ל-2026
שער הרכישה הממשלתי
גופים ציבוריים שומרים על רכישות הכלים שלהם עם כללים קפדניים. חוזי ענן פדרליים בארה"ב דורשים FedRAMP. זה אורך 12 עד 24 חודשים ועולה הרבה כסף. רוב הספקים מדלגים על כך. כתוצאה מכך הם מאבדים גישה לעבודה פדרלית בארה"ב.
ממשלות האיחוד האירופי משתמשות ב-ISO 27001 כבסיס. חלקן מוסיפות כללים מקומיים. גרמניה משתמשת ב-BSI C5 לעבודת ענן. צרפת משתמשת ב-SecNumCloud למידע מרכזי. גופים ציבוריים בבריטניה דורשים ISO 27001 כרצפה. כלים המחוברים למערכות חיות דורשים גם Cyber Essentials או Cyber Essentials Plus.
הכלל המרכזי: כלי SaaS ללא ISO 27001 נדיר שעובר את הבדיקה הראשונה ברכש ציבורי באיחוד האירופי או בבריטניה. תכונות, מחיר ורקורד אינם נספרים בשלב זה. בדיקת התעודה מגיעה ראשונה. הפונקציות — אחר כך.
גופים מקומיים וארגונים גלובליים
גופים ממלכתיים ומקומיים נוטים להיות עם כללים פחות מחמירים מאלה הלאומיים. ארגונים גלובליים — סוכנויות האיחוד האירופי, גופי האו"ם, נאט"ו — לרוב גם הם. רובם מקבלים ISO 27001 מבלי להוסיף תוכניות מקומיות.
גופים מקומיים המטפלים בנתוני תושבים נושאים בחובות GDPR. מועצות עיר, יחידות בריאות ולשכות מקומיות חייבות להשתמש בספקים עם אמצעי הגנה חזקים על נתונים. ISO 27001 היא הדרך הסטנדרטית להוכיח זאת בתהליך רכש ציבורי.
כללי חוזה ראשי מורדים
כאשר חברה זוכה בחוזה ציבורי, כללי הנתונים האלה מורדים לספקים שלה. חברת הגנה עשויה להשתמש רק בכלים מוסמכים למשימות נתונים. שותף סוכנות האיחוד האירופי עשוי לעמוד באותו הכלל לכל כלי הנוגע לעבודתם.
הורדה זו פותחת שוק עקיף גדול. ספקי טכנולוגיה לקבלנים גדולים, חברות המשרתות גופים ציבוריים, ומשווקים עם לקוחות מהמגזר הציבורי — כולם מרוויחים מ-ISO 27001.
כלי מוסמך יכול לקבל אישור מהיר. אין צורך בסקירה נוספת. התעודה היא ההוכחה. שני הצדדים חוסכים זמן, והפרויקט יכול להתקדם לפי לוח הזמנים.
לכן, למדו כיצד ISO 27001 מאיץ סקירות ספקים וקראו גם את דף ציות משפטי לפרטים נוספים.