Skip to content
  • Om oss
  • Kontakta oss
  • Nyhetsbrev
  • Annonsera
Upphandling24
  • Nyheter
    • Debatt
  • Karriär
    • Lönestatistik
    • Lediga jobb
    • Månadens profil
    • Platsannonsera
    • Student
    • Utbildningar
  • Konferens
  • Utbildning
    • AI för upphandlare – distans
    • AI för upphandlare – på plats
    • Avtalsförvaltning
    • Entreprenadupphandling och AMA AF
    • Kvalificerad entreprenadupphandlare
    • Kvalificerad IT-upphandlare
    • Leda upphandlingar effektivt
    • LOU på två dagar
    • Ramavtal
    • Robusta IT-avtal
    • Säkerhetsskyddad upphandling
  • Nätverk
    • Upphandlare
    • Avtalsuppföljning
    • Entreprenadupphandlare
    • IT-upphandlare
  • Om oss
    • Om oss
    • Kontakta oss
    • Nyhetsbrev
  • Annonsera
    • Annonsera
    • Platsannonsera

Hjälp med att formulera säkerhetskraven

Cybercom bjuder på handfasta tips på hur man kan ställa bättre krav i sina upphandlingar. Upphandlingskollen är ett kostnadsfritt program som kan användas av såväl myndigheter som företag.

| 2014-11-13

Med verktyget Upphandlingskollen hjälper Cybercom företag och myndigheter att upphandla säkrare IT. Excelarket, som hämtas kostnadsfritt, kan laddas ner för att därefter anpassas efter aktuella krav och önskemål.
 
Enligt Bengt Berg, chef för Compliance Management Services vid Cybercom, är det svårt att ställa krav på säkerhet i IT-upphandlingar:
 
– Den som lyckas uppnår betydligt fler kvalitetsaspekter än just säkerhet, oavsett om man är beställare eller leverantör. Det finns alltså många skäl till att prioritera säkerhetsaspekten i IT-upphandlingar, och det är därför vi skapat Upphandlingskollen.
 
Han säger att Upphandlingskollen är tänkt att fungera som ett enkelt och användbart stöd i alla typer av IT-upphandlingar för att säkerställa att de kritiska säkerhetsaspekterna ingår redan från början.
 
– Det är mer kostnadseffektivt att investera i säkerhet i upphandlingsfasen, jämfört med att göra det för ett system som tagits i drift.
 
Bo Strömqvist, säljchef vid Cybercom, konstaterar att företaget ofta blir inkallade när olyckan väl är framme. Han menar därför att det är viktigt att alla som arbetar med IT-upphandlingar tar sitt ansvar och föregriper problemet.
 
– Rätt säkerhetskrav i upphandlingsfasen är mer säkerhet per investerad krona.
 
Upphandlingskollens krav och kontrollpunkter är ett koncentrat av välkända regelverk som ISO 27000, Procurement Language for SCADA Systems och Critical Security Controls. Kraven har bearbetats, prioriterats och omformulerats för att enkelt och effektivt kunna användas i upphandlingssituationer.
 

Läs mer: Bengt BergBo StrömqvistCompliance Management ServiceCritical Security ControlsCybercomIt-tjänsterKravProcurement LanguageSäkerhetSystemsUpphandlingUpphandlingskollen

Per Eriksson

per@jpe.se

Kommentatorerna ansvarar för sina egna kommentarer

Lämna ett svar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Senaste inläggen

  • IT-inköp är hälsobeslut
  • Stockholms toa-strul rullar vidare
  • Oeniga om arbetsrätten i LOU
  • Tredje gången gillt
  • Positiv till ny lag för kontroll

Lediga jobb

SiS söker en upphandlare (tillsvidareanställning)

Senaste nyheterna

IT-inköp är hälsobeslut
Stockholms toa-strul rullar vidare
Oeniga om arbetsrätten i LOU
Tredje gången gillt
Tomas BjörckPositiv till ny lag för kontroll
Ny lag ska skydda kommunerna
SiS söker en upphandlare (tillsvidareanställning)
Tillbaka i allmänhetens tjänst
Kompetens ett ämne för riksdagen
Bryter med NCC
Regioner slipper punga ut
EU:s upphandling kan bli bromskloss i den digitala ekonomin
Därför dissas offentliga affärer
Borde ha annonserat bekämpning
Pionjärer på torkade blommor
HD prövar inte muthärvan
Lättare stoppa ojust konkurrens
Regionerna bäst på beredskap
Ser potential i gamla möbler
UHM: så kan “trösklarna” sänkas
ANNONS FRÅN UPPHANDLING24

Skapa motståndskraftig IT med robusta avtal

– Alla upphandlande myndigheter och enheter behöver skapa motståndskraftig IT som möjliggör för dem att utföra sitt uppdrag, även i krig och kris. En stor del i detta arbete är att säkerställa robusta avtalsvillkor vid IT-inköp, säger Tahmina Sahibli som leder kursen Robusta IT-avtal.

Mest visade inlägg

  • Tillbaka i allmänhetens tjänst
  • Bryter med NCC
  • Regioner slipper punga ut
  • EU:s upphandling kan bli bromskloss i den digitala ekonomin
  • Därför dissas offentliga affärer
  • Kompetens ett ämne för riksdagen
  • Ny lag ska skydda kommunerna
  • Borde ha annonserat bekämpning
  • Pionjärer på torkade blommor
  • Tredje gången gillt

Läsarnas åsikter

Kalle G : Regioner slipper punga ut
Oj oj oj, hur mycket pengar har det rört sig om under borden?
Anonym : Regioner slipper punga ut
Det var nog den dummaste artikel och uttalande och slutsatser jag läst på upphandling24. Vart tror regionrådet i Dalarna, Konkurrensverket…
Anonym : Bryter med NCC
Från 700 miljoner till 2000 miljoner behöver man inte "killgissa" för att förstå att det är galet fel.
M : Kompetens ett ämne för riksdagen
Handlar även om bemanning, inköp och upphandling är inte något prioriterat område hos många kommuner och bolag, vilket leder till…
Martin Jungmann : Regioner slipper punga ut
Eller annan kund i nästa upphandling eller avtal.
Lena : Kompetens ett ämne för riksdagen
Även om mycket skulle behöva justeras i upphandlingsreglerna är det också viktigt att använda de möjligheter vingar idag. T.ex. möjligheten…
Jojje : Bryter med NCC
Många "killgissningar". Vi utomstående har för lite information för att kunna uttala oss om detta. Två år behöver inte vara…
Bo hansson : Bryter med NCC
Att man aldrig lär sig att sk samverkansentreprenader oftast blir dyrare. Vinnare är alltid entreprenören. Behövs bättre beställarkompetens i vissa…
Gunnar Pettersson : Regioner slipper punga ut
Cambio betalar, hmmm.... det är tillslut alltid kunden som betalar!
Svenne : Regioner slipper punga ut
Märkligt i sammanhanget att vitet utgått med hänvisning till otillåten upphandling. Men inget krav att ny upphandling ska genomföras från…