Uppfært fyrir 2026
Hlið ríkisinnkaupa
Opinberar stofnanir vernda tækjakaup sín með strangar reglur. Bandarískar sambandscloudsamningar krefjast FedRAMP. Það tekur 12 til 24 mánuði og kostar mikið fé. Flestir lánardrottnar hoppa yfir það. Þeir missa þar með aðgang að bandarísku sambandsstörfum.
ESB-ríkisstjórnir nota ISO 27001 sem grunn sinn. Sumar bæta við staðbundnar reglur ofan á. Þýskaland notar BSI C5 fyrir cloudvinnu. Frakkland notar SecNumCloud fyrir lykilgögn. Bresk opinber stofnanir þurfa ISO 27001 sem lágmark. Tæki sem tengjast lifandi kerfum þurfa einnig Cyber Essentials eða Cyber Essentials Plus.
Lykilreglan: SaaS-tæki án ISO 27001 kemst sjaldan framhjá fyrstu skoðuninni í ESB- eða breskum opinberum innkaupum. Eiginleikar, verð og ferill skipta ekki máli á þeim tímapunkti. Vottunarskoðunin kemur fyrst. Virkni kemur á eftir.
Staðbundnar stofnanir og alþjóðlegar hópar
Ríki og sveitarfélög hafa að jafnaði lausari reglur en þjóðlegar stofnanir. Alþjóðlegir hópar - ESB-stofnanir, Sameinuðu þjóðirnar, NATO - gera það oft einnig. Flestar þeirra þiggja ISO 27001 án þess að bæta við staðbundnar áætlanir.
Staðbundnar stofnanir sem meðhöndla gögn íbúa hafa GDPR-skyldur. Bæjarráð, heilbrigðiseiningar og staðbundnar nefndir verða að nota lánardrottna með traustum gagnaverndarráðstöfunum. ISO 27001 er staðlaða leiðin til að sanna það í opinberu innkaupaferli.
Reglur aðalsamnings renna niður
Þegar fyrirtæki vinnur opinberan samning renna þær gagnarreglur niður til eigin lánardrottna þess. Varnarmálafyrirtæki má eingöngu nota vottaðar verkfæri fyrir gagnastörf. ESB-stofnunarsamstarfsaðili getur staðist sömu reglu fyrir hvert tæki sem snertir verk þeirra.
Þessi niðurrunnur opnar stóran óbeinan markað. Tæknilánardrottnar við stóra verktaka, fyrirtæki sem þjóna opinberum stofnunum og endursöluaðilar með opinbera geiraskunda njóta allir góðs af ISO 27001.
Vottað tæki er hægt að samþykkja hratt. Engin viðbótaryfirferð er nauðsynleg. Vottorðið er sönnunin. Báðar hliðar spara tíma og verkefnið getur haldið áfram samkvæmt áætlun.
Svo lærðu hvernig ISO 27001 flýtir lánardrottnayfirferðum og lestu einnig lögformleg fylgnisíðuna til að fá frekari upplýsingar.