Compliance jako prodejní argument: jak MSP vyhraje tender díky nZKB připravenosti
„Vybíráme nového MSP poskytovatele. Součástí hodnocení je bezpečnostní dotazník a doložení souladu s nZKB." Tato věta se v tendrech pro IT služby objevuje čím dál pravidelněji. Firmy v regulovaných sektorech — výroba, energie, zdravotnictví, finance — jsou samy pod tlakem nZKB a hledají MSP,...
Autor: Splnit.eu, Redakce Splnit.eu
Proč compliance vstoupila do výběrových kritérií MSP
Před nZKB byl výběr MSP primárně o ceně, referencích a technické způsobilosti. Dnes přibyl čtvrtý rozměr: bezpečnostní způsobilost a regulatory compliance.
Důvody jsou přímé:
Regulovaný zákazník ručí za své dodavatele. nZKB vyžaduje hodnocení bezpečnostně významných dodavatelů pro vyšší režim. MSP, který spravuje IT zákazníka, je bezpečnostně významným dodavatelem. Zákazník musí doložit, že vás prověřil.
Incident přes MSP je incident zákazníka. Pokud útočník kompromituje váš RMM přístup a dostane se přes něj k zákazníkovi, zákazník hlásí incident NÚKIB — a zdůvodňuje, proč nevybral bezpečného MSP.