A acreditação de serviços governamentais está realmente aberta às PME?
NotíciaA Public Services Network (PSN) tem como objetivo criar uma única rede de múltiplos fornecedores para todas as organizações do setor público do Reino Unido e deve ajudar na aceitação dos serviços da G-Cloud. Isto deve reduzir os custos e introduzir condições equitativas para os fornecedores comerciais..
Para as PMEs que desejam fornecer serviços de TI para o setor público, a PSN é uma iniciativa bem-vinda. Eles se aplicam para ter serviços credenciados à PSN usando um processo claramente definido. Serviços credenciados podem ser oferecidos com segurança pela PSN para todas as organizações do setor público. Adicione o objetivo declarado do governo de colocar 25% de seus novos gastos com TI através de PMEs, e o mercado do setor público deve estar se abrindo para fornecedores menores.
Pesadelo burocrático
No entanto, há um porém. Tendo passado pelo credenciamento da Pan Government e da PSN, minha experiência é que os processos são complexos e burocráticos. Embora compreenda perfeitamente a necessidade de uma boa segurança de TI, as diretrizes são opacas, com um mínimo de assistência para organizações novas na TI do governo - precisamente aquelas que o governo está tentando atrair para fornecer serviços novos e mais econômicos. Pequenas organizações iniciam o processo com entusiasmo antes de descobrir quanto tempo e orçamento são necessários.
Se o governo leva a sério a compra de mais serviços de TI das PMEs, precisa fornecer assistência e diretrizes claras e facilmente compreensíveis. A reclassificação para os três novos níveis, OFICIAL, SECRET e TOP SECRET, ajudou, assim como as diretrizes e certificação Cyber Essentials. Continuo indeciso se a auto-avaliação, como usada no G-Cloud 6, é realmente útil, pois todos os clientes ainda precisam ver a certificação formal. Mesmo estes ainda só podem, na minha opinião, ser interpretados por uma seleta banda de consultores de segurança credenciados pela CESG nas principais taxas de consultoria.
Os processos de acreditação também precisam ser associados. Minha empresa concluiu com sucesso o G-Cloud Pan Government Credenciamento, apenas para descobrir que muito pouco era então aplicável à certificação da PSN. Eles estão apontando para o mesmo lugar, então por que eles não podem ser combinados??
Pensamentos cínicos
Em meus momentos mais cínicos, gostaria de saber se as equipes de certificação e aquisição do governo central prefeririam manter o status quo e trabalhar apenas com os grandes fornecedores que conhecem e que tradicionalmente conquistaram a maioria dos contratos do setor público. As PMEs trazem agilidade, flexibilidade e inovação, todas as qualidades de que o setor público diz que deseja se beneficiar, mas, ao lado disso, surgem novas ideias, desafios às formas estabelecidas de trabalho e uma percepção de risco aumentado..
Em minha opinião, essa percepção é substancialmente exagerada, particularmente quando se trata de empresas lucrativas com muitos anos de histórico de negociações bem-sucedidas, que não tomam grandes quantias para comprar crescimento ou se entregam a aquisições arriscadas de concorrentes..
No entanto, é muito diferente quando se trata de trabalhar com clientes. As organizações do setor público com quem trabalho como nossa abordagem e a Fordway estão trabalhando bem como parte de uma equipe com alguns dos maiores fornecedores de TI do Reino Unido..
Espero que, com o tempo, o processo de acreditação perca os obstáculos desnecessários e se torne mais direto. Minha empresa já passou por isso e a Fordway está aprovada para processar as informações OFICIAIS e nos estágios finais da certificação da PSN Service Provider. No entanto, a acreditação deve ser renovada dentro de um ano. E a Fordway está se candidatando para lidar com o próximo nível de material, então agora há mais uma dúzia de formulários para preencher e mais IT Health Checks (também testes de penetração) para reservar e pagar…
- Richard Blanford é o fundador da Fordway