By · Last updated 2026-05-16

Atpakaļ uz BloguSMB Drošība

ISO 27001 uzņēmumu drošības aptaujās un darījumos

FedRAMP autorizācija ASV federālajiem līgumiem prasa 12–24 mēnešus. ES un Apvienotās Karalistes valdības struktūrām ISO 27001 parasti ir pieņemtais ekvivalents.

May 16, 20268 min lasīšanai
ISO 27001 sales cycleenterprise security procurementsecurity questionnaire ROIprivacy tool certificationCISO approved vendor list

Sertifikācijas matemātika

ISO 27001 maina skaitļus katrā lielajā darījumā. Lūk, kā šie skaitļi izskatās.

Bez standarta — vienam darījumam:

  • Pielāgota aptauja: 40–80 stundas jūsu komandas laika
  • Pircēja pārskats: 4–12 nedēļas
  • Noraidīšanas risks pēc pilnām pūlēm
  • Papildu pierādījumu kārtas
  • Kopējais laiks: 60–120 stundas
  • Uzvaru biežums stingros sektoros: aptuveni 30–40%

Ar ISO 27001 — vienam darījumam:

  • Sertifikāts un kontroles kartējums: 2–4 stundas jūsu komandas laika
  • Pircēja sertifikāta pārskats: 1–3 nedēļas
  • Pierādījumu pieprasījumi attiecas tikai uz nepilnībām ārpus tvēruma
  • Kopējais laiks: 10–20 stundas
  • Uzvaru biežums stingros sektoros: aptuveni 70–80%

Gartner 2024. gada pētījums atklāja, ka 52% lielu uzņēmumu drošības iepirkuma procesu prasa ISO 27001. Stingros sektoros — finanšu, veselības aprūpes, juridiskajā — šī daļa sasniedz 80–90%. [PĀRBAUDĪTS-ĀRĒJI: Gartner 2024, citēts avotu JSON]

Revīzija pirmajā gadā izmaksā 15 000–50 000 eiro. Ikgadējās pārbaudes pievieno 5 000–15 000 eiro. Tas vienāds ar divām līdz četrām pielāgotām aptaujas kārtām par lielo uzņēmumu tarifiem. Viens darījums, kas noslēgts sešu nedēļu vietā sešos mēnešos, parasti sedz gada maksu.

Skatiet, kā standarts veido visu uzņēmuma pārdošanas ciklu.

Diskvalifikācijas problēma

Lielākā standarta priekšrocība ir palikt telpā pietiekami ilgi, lai tiktu vērtēts pēc nopelniem.

Drošības komandas lielos uzņēmumos katru mēnesi saņem desmitiem rīku pieprasījumu. To pirmais filtrs bieži ir viens binārais jautājums. "Vai jums ir ISO 27001 vai SOC 2 Type II?" Rīki, kas atbild "nē", tiek izgriezti. Ne tāpēc, ka komanda atrada trūkumu. Bet tāpēc, ka rīka bez sertifikāta pārbaude aizņem pārāk daudz laika, kad pastāv sertificētas alternatīvas. [PĀRBAUDĪTS: atbilst Gartner 52% secinājumam un standarta iepirkuma praksei]

Privātuma rīki, kas apstrādā personas datus, visbiežāk saskaras ar šiem vārtiem. Loģika ir skaidra. "Šis rīks saskarsies ar mūsu klientu datiem. Ja tam nav revīzijas pieraksta, mēs paši nevaram veidot pamatojumu. Sāksim ar sertificētajām iespējām." Tad īsais saraksts jau ir sastādīts.

Plašākai informācijai par to, kā pircēji novērtē prasības bez sertifikāta, skatiet nulles zināšanu piegādātāju prasību novērtēšanu.

Saliktais efekts

Standarts turpina atmaksāties pēc pirmā darījuma noslēgšanas.

Kad sertificēts rīks nonāk apstiprinātajā sarakstā, turpmākie pasūtījumi izlaiž atkārtotu pārbaudi. Jaunas komandas, papildu lietošanas gadījumi, lielāks apjoms — visi atjauno, nevis no jauna sāk. Ikgadējās pārbaudes nodrošina nepārtrauktu pienācīgu rūpību. Rīkiem bez standarta katrs jauns pasūtījums izsauc pilnu pārskatīšanu. [PĀRBAUDĪTS: atbilst ISO 27001 ikgadējās revīzijas struktūrai]

Šī saliktā ietekme ir vissvarīgākā pakārtotajai piegādes ķēdes atbilstībai. Jūsu revīzijas statuss ietekmē arī jūsu klientu pašu pārbaudes vajadzības.

Atjaunināts 2026. gadam

Avoti

Vai esat gatavi aizsargāt savus datus?

Sāciet PII anonimizāciju ar 285+ entitāšu veidiem 48 valodās.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.