Bezpieczeństwo ofertowej: certyfikaty ISO i dane w Polsce
Kiedy wybierasz narzędzie do pracy z przetargami, liczy się więcej niż wygodna wyszukiwarka czy szybka analiza dokumentacji. Chcesz też wiedzieć, kto odpowiada za usługę, jak chroni informacje i gdzie przetwarza dane.
Za ofertową stoi OpenNexus — firma posiadająca cztery certyfikaty obejmujące bezpieczeństwo informacji, bezpieczeństwo usług chmurowych, ochronę danych osobowych i ciągłość działania.
To standardy, które przekładają się na sposób organizacji naszej pracy: zasady postępowania z informacjami, odpowiedzialność zespołu, zarządzanie ryzykiem oraz rozwój i utrzymanie usług. Dodatkowo dokumentację przetargową przechowujemy i analizujemy z wykorzystaniem AI w Polsce.
Co dla Ciebie oznaczają certyfikaty ISO?
Bezpieczeństwo usługi zależy zarówno od technologii, jak i od ludzi, którzy ją tworzą i obsługują. Ważne jest, kto ma dostęp do informacji, jak wprowadza się zmiany i co dzieje się w sytuacji zakłócenia działania.
Certyfikacja daje Ci zewnętrzne potwierdzenie, że w określonym zakresie firma stosuje standardy dotyczące tych obszarów. W przypadku OpenNexus certyfikaty zostały wydane przez jednostki TÜV NORD, a ich zakres dotyczy świadczenia usług chmurowych wspierających elektroniczny obieg spraw i postępowania zakupowe.
Obejmują cztery uzupełniające się obszary.
ISO/IEC 27001 — zarządzanie bezpieczeństwem informacji
Ta norma określa wymagania dla systemu zarządzania bezpieczeństwem informacji. Obejmuje rozpoznawanie ryzyka, dobór zabezpieczeń oraz regularną ocenę i doskonalenie sposobu ochrony danych.
Dla Ciebie oznacza to, że bezpieczeństwo informacji ma w organizacji określone zasady, odpowiedzialności i sposób nadzoru. Celem jest ochrona ich poufności, poprawności oraz dostępności wtedy, gdy są potrzebne. Więcej o ISO/IEC 27001.
ISO/IEC 27017 — bezpieczeństwo usług chmurowych
Korzystając z ofertowej przez przeglądarkę, korzystasz z usługi chmurowej. ISO/IEC 27017 opisuje praktyki bezpieczeństwa związane właśnie z dostarczaniem i używaniem takich usług.
To dodatkowy obszar ochrony, uwzględniający specyfikę środowiska chmurowego i odpowiedzialność za jego zabezpieczenie. Więcej o ISO/IEC 27017.
ISO/IEC 27018 — ochrona danych osobowych w chmurze
Informacje przetwarzane w usługach internetowych mogą obejmować dane osobowe. ISO/IEC 27018 koncentruje się na ich ochronie w usługach chmury publicznej świadczonych przez podmioty przetwarzające.
Dla Twojej firmy to dodatkowy punkt odniesienia przy ocenie dostawcy, któremu powierzasz pracę z informacjami. Więcej o ISO/IEC 27018.
ISO 22301 — przygotowanie na zakłócenia
W pracy z przetargami terminy mają znaczenie. Dlatego obok ochrony informacji ważna jest zdolność organizacji do reagowania na zakłócenia i przywracania działania.
ISO 22301 dotyczy zarządzania ciągłością działania: przygotowania organizacji na trudne sytuacje, ograniczania ich skutków i odtwarzania potrzebnych procesów. To standard szczególnie istotny dla firmy dostarczającej usługi, z których korzystasz w codziennej pracy. Więcej o ISO 22301.
Procedury, które przekładają się na codzienną pracę
Rygor certyfikacji polega na tym, że organizacja musi wykazać, jak stosuje wymagania w zakresie objętym certyfikatem. Potrzebne są udokumentowane zasady, przypisana odpowiedzialność i możliwość oceny, czy przyjęty system działa.
Nasze certyfikaty przewidują również nadzór w okresie ich ważności. Utrzymywanie standardów wymaga więc ciągłej pracy.
W OpenNexus zasady bezpieczeństwa uwzględniamy także przy rozwijaniu i utrzymywaniu oprogramowania. Znaczenie mają sposób organizacji pracy, postępowanie z informacjami oraz ocena ryzyka towarzyszącego zmianom.
Procedury i polityki porządkują pracę wewnątrz firmy. Regulaminy określają zasady korzystania z usług i odpowiedzialność stron. Razem pomagają jasno ustalić, kto odpowiada za dany obszar i jak należy postępować.
Certyfikacja nie oznacza, że ryzyko znika całkowicie. Potwierdza natomiast uporządkowane podejście do jego ograniczania i zarządzania nim.
Dokumentacja i analiza AI pozostają w Polsce
Miejsce przetwarzania danych jest osobną kwestią od certyfikacji.
Dokumentację przetargową przechowujemy w Polsce. W Polsce odbywa się również jej przetwarzanie na potrzeby analizy AI w ofertowej. Dokumenty nie są w tym celu przesyłane do przetwarzania poza Polskę, tak jak to ma miejsce gdy korzystasz z analizy za pomocą np. ChatGPT, który wysyła Twoje dokumenty i pytania do serwerów spoza UE.
Dotyczy to zarówno przygotowania podsumowań, jak i analizy informacji zawartych w załącznikach.
Dzięki temu, oceniając ofertową jako narzędzie dla swojej firmy, otrzymujesz konkretną informację o miejscu przetwarzania dokumentacji. Wskazujemy kraj — Polskę — zamiast poprzestawać na ogólnym określeniu „na terenie EOG”.
To może mieć znaczenie przy wewnętrznej ocenie dostawcy, wymaganiach dotyczących lokalizacji danych lub rozmowie z osobą odpowiedzialną za bezpieczeństwo w Twojej organizacji.
Cztery certyfikaty OpenNexus
Posiadamy certyfikaty obejmujące następujące normy:
Norma wskazana w certyfikacie | Obszar |
|---|---|
ISO/IEC 27001:2022 | Zarządzanie bezpieczeństwem informacji |
ISO/IEC 27017:2015 | Bezpieczeństwo usług chmurowych |
ISO/IEC 27018:2019 | Ochrona danych osobowych w chmurze |
EN ISO 22301:2019 | Zarządzanie ciągłością działania |
Wybierając ofertową, możesz więc ocenić zarówno funkcje potrzebne do pracy z przetargami, jak i standardy organizacji, która je dostarcza: audytowane zarządzanie bezpieczeństwem, przygotowanie na zakłócenia oraz jasno określoną lokalizację przetwarzania dokumentacji i analizy AI.
Zobacz, jak działa analiza dokumentacji przetargowej z AI i jak sprawdzać odpowiedzi.