Imesasishwa kwa 2026
Lango la Ununuzi la Serikali
Vyombo vya umma vinalinda ununuzi wao wa zana kwa sheria kali. Mikataba ya wingu wa shirikisho la Marekani inahitaji FedRAMP. Hiyo inachukua miezi 12 hadi 24 na inagharimu pesa nyingi. Wachuuzi wengi wanaiepuka. Kwa hivyo, wanakosa ufikiaji wa kazi za shirikisho la Marekani.
Serikali za EU zinatumia ISO 27001 kama msingi wao. Baadhi zinaongeza sheria za ndani juu. Ujerumani inatumia BSI C5 kwa kazi za wingu. Ufaransa inatumia SecNumCloud kwa data muhimu. Vyombo vya umma vya UK vinahitaji ISO 27001 kama kiwango cha chini. Zana zinazounganisha mifumo hai pia zinahitaji Cyber Essentials au Cyber Essentials Plus.
Sheria kuu: zana ya SaaS bila ISO 27001 mara chache hupita ukaguzi wa kwanza katika ununuzi wa umma wa EU au UK. Vipengele, bei, na rekodi ya kazi havihesabiwi katika hatua hiyo. Ukaguzi wa cheti unakuja kwanza. Kazi inakuja baadaye.
Vyombo vya Mitaa na Makundi ya Kimataifa
Vyombo vya serikali za majimbo na mitaa kwa kawaida vina sheria huru zaidi kuliko vya taifa. Makundi ya kimataifa - mashirika ya EU, vyombo vya UN, NATO - mara nyingi pia. Wengi wao wanakubali ISO 27001 bila kuongeza programu za ndani.
Vyombo vya mitaa vinavyoshughulikia data ya wakazi wana majukumu ya GDPR. Baraza la mji, vitengo vya afya, na bodi za mitaa lazima vitumie wachuuzi wenye ulinzi imara wa data. ISO 27001 ndiyo njia ya kawaida ya kuthibitisha hilo katika mchakato wa ununuzi wa umma.
Sheria za Mkataba wa Msingi Zinateremka Chini
Wakati kampuni inashinda mkataba wa umma, sheria hizo za data zinaenea kwa wachuuzi wake wenyewe. Kampuni ya ulinzi inaweza kutumia tu zana zilizoidhinishwa kwa kazi za data. Mshirika wa shirika la EU anaweza kukabiliwa na sheria ile ile kwa zana yoyote inayogusa kazi yao.
Utiririshaji huu wa chini unafungua soko kubwa la moja kwa moja. Wachuuzi wa teknolojia kwa wakandarasi wakubwa, makampuni yanayohudumia vyombo vya umma, na wasambazaji wa tena wenye wateja wa sekta ya umma wote wanafaidika na ISO 27001.
Zana iliyoidhinishwa inaweza kuidhinishwa haraka. Hakuna ukaguzi wa ziada unaohitajika. Cheti ndicho uthibitisho. Pande zote mbili zinaokoa muda, na mradi unaweza kuendelea kwa ratiba.
Kwa hivyo, jifunze jinsi ISO 27001 inavyoharakisha ukaguzi wa wachuuzi na pia soma ukurasa wa uzingatiaji wa kisheria kwa maelezo zaidi.