2026-ra frissítve
A közbeszerzés biztonsági kapuja
A közintézmények szigorú szabályokkal védik technológiai eszközbeszerzéseiket. Az amerikai szövetségi felhőszolgáltatási szerződésekhez FedRAMP-engedélyezés szükséges — ez a folyamat 12–24 hónapot vesz igénybe, és magas költségekkel jár. A legtöbb szoftverszállító nem folyamodik FedRAMP-engedélyezésért, így elesik az amerikai szövetségi piactól.
Az EU-s kormányok az ISO 27001-et alkalmazzák alapkövetelményként. Egyes tagállamok helyi szabályokat is előírnak. Németország a BSI C5-öt alkalmazza felhőszolgáltatásokra, Franciaország a SecNumCloud-ot érzékeny adatokra. Az Egyesült Királyság közintézményei minimumkövetelményként ISO 27001-et várnak el; az élő rendszerekhez kapcsolódó eszközöktől Cyber Essentials vagy Cyber Essentials Plus minősítést is megkövetelnek.
Alapszabály: az ISO 27001-tanúsítás nélküli SaaS-eszközök ritkán jutnak túl az első ellenőrzésen az EU-s és egyesült királyságbeli közbeszerzési eljárásokban — függetlenül funkcionalitásuktól, áruktól vagy hírnevüktől. A tanúsítási ellenőrzés megelőzi a funkcionalitás értékelését.
Helyi önkormányzatok és nemzetközi szervezetek
A helyi és regionális önkormányzatok általában rugalmasabb szabályokat alkalmaznak, mint a nemzeti kormányok. A nemzetközi szervezetek — uniós ügynökségek, ENSZ-szervek, NATO — szintén elfogadják az ISO 27001-et helyi programok megkövetelése nélkül.
Azok a helyi önkormányzatok, amelyek lakosaik személyes adatait kezelik, GDPR-kötelezettségekkel rendelkeznek. Az önkormányzatoknak, egészségügyi intézményeknek és helyi hatóságoknak olyan szállítókat kell igénybe venniük, amelyek erős adatvédelmi garanciákat nyújtanak. Az ISO 27001 a közbeszerzési eljárásokban erre a szabványos bizonyítási mód.
Az elsődleges szerződések feltételeinek lefelé áramlása
Aha egy vállalkozás közbeszerzési szerződést nyer el, az adatkezelési szabályok kiterjednek saját szállítóira is. Egy védelmi vállalkozótól előírhatják, hogy kizárólag tanúsított eszközöket használjon adatkezelési feladatokra. Egy EU-ügynökségi partner hasonló követelménnyel szembesülhet az ügymenetét érintő eszközökre vonatkozóan.
Ez a lefelé áramlás nagy közvetett piacot nyit meg. A nagy kivitelezők technológiai szállítói, a közintézményeket kiszolgáló vállalatok és a közszektori ügyfelekkel rendelkező viszonteladók egyaránt profitálnak az ISO 27001-ből.
Egy tanúsított eszközt gyorsan jóvá lehet hagyni — nincs szükség külön biztonsági értékelésre. A tanúsítvány maga a bizonyítékcsomag. Mindkét fél időt takarít meg, és a projekt az ütemterv szerint haladhat.
Olvassa el, hogyan gyorsítja fel az ISO 27001 a szállítóértékeléseket, és tekintse meg a jogi megfelelőségi oldalt további részletekért.