Atjaunināts 2026. gadam
Valdības iepirkuma vārti
Publiskās struktūras aizsargā rīku iegādi ar stingriem noteikumiem. ASV federālie mākoņu līgumi prasa FedRAMP. Tas aizņem 12 līdz 24 mēnešus un izmaksā daudz naudas. Vairums piegādātāju to izlaiž. Rezultātā tie zaudē piekļuvi ASV federālajiem darbiem.
ES valdības izmanto ISO 27001 kā pamatu. Dažas pievieno vietējos noteikumus. Vācija mākoņdarbiem izmanto BSI C5. Francija galvenajiem datiem izmanto SecNumCloud. Apvienotās Karalistes publiskajām struktūrām ISO 27001 ir minimālā prasība. Rīkiem, kas savienojas ar tiešsaistes sistēmām, nepieciešams arī Cyber Essentials vai Cyber Essentials Plus.
Galvenais noteikums: SaaS rīks bez ISO 27001 reti šķērso pirmo pārbaudi ES vai Apvienotās Karalistes publiskajā iepirkumā. Šajā posmā funkcijas, cena un pieredze nav svarīgas. Vispirms notiek sertifikāta pārbaude. Funkcionalitāte nāk pēc tam.
Vietējās struktūras un starptautiskās organizācijas
Valsts un pašvaldību struktūrām parasti ir brīvāki noteikumi nekā nacionālajām. Starptautiskajām organizācijām — ES aģentūrām, ANO struktūrām, NATO — bieži arī tā. Lielākā daļa no tām pieņem ISO 27001, nepievienojot vietējās programmas.
Vietējām struktūrām, kas apstrādā iedzīvotāju datus, ir GDPR pienākumi. Pilsētu padomēm, veselības nodaļām un vietējām komitejām jāizmanto piegādātāji ar stingriem datu aizsardzības pasākumiem. ISO 27001 ir standarta veids, kā to pierādīt publiskā iepirkuma procesā.
Galvenā līguma noteikumi plūst uz leju
Kad uzņēmums iegūst publisko līgumu, datu noteikumi plūst uz tā pašu piegādātājiem. Aizsardzības uzņēmums var izmantot tikai sertificētus rīkus datu uzdevumiem. ES aģentūras partnerim var būt tāda pati prasība jebkuram rīkam, kas saskaras ar tā darbu.
Šī pakārtotā ietekme atver lielu netiešo tirgu. Tehnoloģiju piegādātāji lielajiem darbuzņēmējiem, uzņēmumi, kas apkalpo publiskās struktūras, un mazumtirgotāji ar publiskā sektora klientiem — visi gūst labumu no ISO 27001.
Sertificētu rīku var apstiprināt ātri. Nav nepieciešama papildu pārskatīšana. Sertifikāts ir pierādījums. Abas puses ietaupa laiku, un projekts var virzīties uz priekšu plānā termiņā.
Tāpēc uzziniet, kā ISO 27001 paātrina piegādātāju pārbaudes, un izlasiet arī juridiskās atbilstības lapu plašākai informācijai.