Uppdaterad för 2026
Grindvakten för offentlig upphandling
Offentliga myndigheter skyddar sina verktygsköp med strikta regler. Amerikanska federala molnkontrakt kräver FedRAMP. Det tar 12 till 24 månader och kostar stora summor. De flesta leverantörer hoppar över det. De förlorar därmed tillgång till amerikanskt federalt arbete.
EU-regeringar använder ISO 27001 som grund. Vissa lägger lokala regler ovanpå. Tyskland använder BSI C5 för molnarbete. Frankrike använder SecNumCloud för känsliga data. Brittiska offentliga organ kräver ISO 27001 som minimum. Verktyg som ansluter till livesystem kräver också Cyber Essentials eller Cyber Essentials Plus.
Huvudregeln: Ett SaaS-verktyg utan ISO 27001 klarar sällan den första kontrollen i EU:s eller Storbritanniens offentliga upphandlingsprocesser. Funktioner, pris och meritförteckning räknas inte vid det tillfället. Certifikatskontrollen kommer först. Funktionaliteten bedöms efteråt.
Lokala myndigheter och globala organisationer
Statliga och lokala myndigheter har typiskt lösare regler än nationella. Globala organisationer — EU-organ, FN-organ, NATO — har det ofta också. De flesta av dem accepterar ISO 27001 utan att lägga till lokala program.
Lokala myndigheter som hanterar medborgardata har GDPR-skyldigheter. Kommunfullmäktige, hälsoenheter och lokala nämnder måste använda leverantörer med starka dataskyddsåtgärder. ISO 27001 är standardsättet att bevisa det i en offentlig upphandlingsprocess.
Kontraktsvillkor från primärkontraktet flödar nedåt
När ett företag vinner ett offentligt kontrakt flödar dessa dataregler vidare till dess egna leverantörer. Ett försvarsföretag kan behöva använda enbart certifierade verktyg för datauppgifter. En EU-myndighetspartner kan stå inför samma regel för alla verktyg som berör deras arbete.
Denna vidareförmedling öppnar en stor indirekt marknad. Teknikleverantörer till stora entreprenörer, företag som betjänar offentliga organ och återförsäljare med offentliga kunder drar alla nytta av ISO 27001.
Ett certifierat verktyg kan godkännas snabbt. Ingen extra granskning krävs. Certifikatet är beviset. Båda parter sparar tid och projektet kan gå framåt som planerat.
Läs hur ISO 27001 påskyndar leverantörsgranskningar, och läs även juridiska efterlevnadssidan för mer information.