Bezpieczeństwo ofertowej: certyfikaty ISO i dane w Polsce

Za ofertową stoi OpenNexus z czterema certyfikatami dotyczącymi bezpieczeństwa i ciągłości działania. Poznaj ich znaczenie dla Twojej firmy oraz zasady przechowywania dokumentacji i przetwarzania jej przez AI w Polsce.

Bezpieczeństwo ofertowej: certyfikaty ISO i dane w Polsce

Kiedy wybierasz narzędzie do pracy z przetargami, liczy się więcej niż wygodna wyszukiwarka czy szybka analiza dokumentacji. Chcesz też wiedzieć, kto odpowiada za usługę, jak chroni informacje i gdzie przetwarza dane.

Za ofertową stoi OpenNexus — firma posiadająca cztery certyfikaty obejmujące bezpieczeństwo informacji, bezpieczeństwo usług chmurowych, ochronę danych osobowych i ciągłość działania.

To standardy, które przekładają się na sposób organizacji naszej pracy: zasady postępowania z informacjami, odpowiedzialność zespołu, zarządzanie ryzykiem oraz rozwój i utrzymanie usług. Dodatkowo dokumentację przetargową przechowujemy i analizujemy z wykorzystaniem AI w Polsce.

Co dla Ciebie oznaczają certyfikaty ISO?

Bezpieczeństwo usługi zależy zarówno od technologii, jak i od ludzi, którzy ją tworzą i obsługują. Ważne jest, kto ma dostęp do informacji, jak wprowadza się zmiany i co dzieje się w sytuacji zakłócenia działania.

Certyfikacja daje Ci zewnętrzne potwierdzenie, że w określonym zakresie firma stosuje standardy dotyczące tych obszarów. W przypadku OpenNexus certyfikaty zostały wydane przez jednostki TÜV NORD, a ich zakres dotyczy świadczenia usług chmurowych wspierających elektroniczny obieg spraw i postępowania zakupowe.

Obejmują cztery uzupełniające się obszary.

ISO/IEC 27001 — zarządzanie bezpieczeństwem informacji

Ta norma określa wymagania dla systemu zarządzania bezpieczeństwem informacji. Obejmuje rozpoznawanie ryzyka, dobór zabezpieczeń oraz regularną ocenę i doskonalenie sposobu ochrony danych.

Dla Ciebie oznacza to, że bezpieczeństwo informacji ma w organizacji określone zasady, odpowiedzialności i sposób nadzoru. Celem jest ochrona ich poufności, poprawności oraz dostępności wtedy, gdy są potrzebne. Więcej o ISO/IEC 27001.

ISO/IEC 27017 — bezpieczeństwo usług chmurowych

Korzystając z ofertowej przez przeglądarkę, korzystasz z usługi chmurowej. ISO/IEC 27017 opisuje praktyki bezpieczeństwa związane właśnie z dostarczaniem i używaniem takich usług.

To dodatkowy obszar ochrony, uwzględniający specyfikę środowiska chmurowego i odpowiedzialność za jego zabezpieczenie. Więcej o ISO/IEC 27017.

ISO/IEC 27018 — ochrona danych osobowych w chmurze

Informacje przetwarzane w usługach internetowych mogą obejmować dane osobowe. ISO/IEC 27018 koncentruje się na ich ochronie w usługach chmury publicznej świadczonych przez podmioty przetwarzające.

Dla Twojej firmy to dodatkowy punkt odniesienia przy ocenie dostawcy, któremu powierzasz pracę z informacjami. Więcej o ISO/IEC 27018.

ISO 22301 — przygotowanie na zakłócenia

W pracy z przetargami terminy mają znaczenie. Dlatego obok ochrony informacji ważna jest zdolność organizacji do reagowania na zakłócenia i przywracania działania.

ISO 22301 dotyczy zarządzania ciągłością działania: przygotowania organizacji na trudne sytuacje, ograniczania ich skutków i odtwarzania potrzebnych procesów. To standard szczególnie istotny dla firmy dostarczającej usługi, z których korzystasz w codziennej pracy. Więcej o ISO 22301.

Procedury, które przekładają się na codzienną pracę

Rygor certyfikacji polega na tym, że organizacja musi wykazać, jak stosuje wymagania w zakresie objętym certyfikatem. Potrzebne są udokumentowane zasady, przypisana odpowiedzialność i możliwość oceny, czy przyjęty system działa.

Nasze certyfikaty przewidują również nadzór w okresie ich ważności. Utrzymywanie standardów wymaga więc ciągłej pracy.

W OpenNexus zasady bezpieczeństwa uwzględniamy także przy rozwijaniu i utrzymywaniu oprogramowania. Znaczenie mają sposób organizacji pracy, postępowanie z informacjami oraz ocena ryzyka towarzyszącego zmianom.

Procedury i polityki porządkują pracę wewnątrz firmy. Regulaminy określają zasady korzystania z usług i odpowiedzialność stron. Razem pomagają jasno ustalić, kto odpowiada za dany obszar i jak należy postępować.

Certyfikacja nie oznacza, że ryzyko znika całkowicie. Potwierdza natomiast uporządkowane podejście do jego ograniczania i zarządzania nim.

Dokumentacja i analiza AI pozostają w Polsce

Miejsce przetwarzania danych jest osobną kwestią od certyfikacji.

Dokumentację przetargową przechowujemy w Polsce. W Polsce odbywa się również jej przetwarzanie na potrzeby analizy AI w ofertowej. Dokumenty nie są w tym celu przesyłane do przetwarzania poza Polskę, tak jak to ma miejsce gdy korzystasz z analizy za pomocą np. ChatGPT, który wysyła Twoje dokumenty i pytania do serwerów spoza UE.

Dotyczy to zarówno przygotowania podsumowań, jak i analizy informacji zawartych w załącznikach.

Dzięki temu, oceniając ofertową jako narzędzie dla swojej firmy, otrzymujesz konkretną informację o miejscu przetwarzania dokumentacji. Wskazujemy kraj — Polskę — zamiast poprzestawać na ogólnym określeniu „na terenie EOG”.

To może mieć znaczenie przy wewnętrznej ocenie dostawcy, wymaganiach dotyczących lokalizacji danych lub rozmowie z osobą odpowiedzialną za bezpieczeństwo w Twojej organizacji.

Cztery certyfikaty OpenNexus

Posiadamy certyfikaty obejmujące następujące normy:

Norma wskazana w certyfikacie

Obszar

ISO/IEC 27001:2022

Zarządzanie bezpieczeństwem informacji

ISO/IEC 27017:2015

Bezpieczeństwo usług chmurowych

ISO/IEC 27018:2019

Ochrona danych osobowych w chmurze

EN ISO 22301:2019

Zarządzanie ciągłością działania

Wybierając ofertową, możesz więc ocenić zarówno funkcje potrzebne do pracy z przetargami, jak i standardy organizacji, która je dostarcza: audytowane zarządzanie bezpieczeństwem, przygotowanie na zakłócenia oraz jasno określoną lokalizację przetwarzania dokumentacji i analizy AI.

Zobacz, jak działa analiza dokumentacji przetargowej z AI i jak sprawdzać odpowiedzi.