U najranijoj fazi projekta EIF će voditi rasprave radi uspostavljanja jasnog i dokumentiranog upravljanja za sve usluge. Preko opisa projekta EIF navodi očekivane sigurnosne kontrole.
Slijedi popis izravnih usluga na visokoj razini koje EIF očekuje od uspješnog pružatelja usluga:
• zajedničko rješenje u oblaku za upravljanje identitetima i pristupom (Identity and Access Management - IAM), jednostavno za administriranje, koje nudi jednokratnu prijavu (Single Sign-On - SSO) kako bi se osigurala potrebna interoperabilnost za sva rješenja udomljena u oblaku Amazon Web Services (AWS), Microsoft Azure ili bilo kojem drugom pružatelju usluga oblaka, uključujući mehanizme za provjeru autentičnosti s više faktora;
• rješenje za središnje prikupljanje protokola aplikacija i sustava, njihovo spremanje uz odgovarajuće zadržavanje, praćenje događanja i eskaliranje relevantnih incidenata EIF-u i njegovim uključenim pružateljima usluga;
• alat/usluga za upravljanje ranjivošću za skeniranje svih platformi EIF-a u oblaku radi pružanja mjesečnih i tromjesečnih zbirnih izvještaja o ranjivosti;
• napredni sustav šifriranja/razmjene datoteka i datoteka za zaštitu podataka EIF-a;
• sustav bilježenja za obradu slučajeva podrške, promjene, upravljanje izdanjima određenih ključnih aplikacija EIF-a u oblaku (EIF ne očekuje nužno da će se ovo rješenje koristiti za upravljanje odnosa između EIF-a i pružatelja usluga u oblaku);
• usluga SFTP za sigurnu integraciju/ prijenos datoteka između rješenja EIF-a ili sa suradnicima;
• savjetodavne usluge o različitim tehnološkim aspektima (nadzor i optimizacija troškova povezanih s oblakom, pregled sigurnosti i arhitekture itd.);
• usluge ispitivanja prodora za procjenu sigurnosti rješenja EIF-a u oblaku.
Ovim pozivom na nadmetanje EIF očekuje pronaći središnjeg pružatelja usluga za opseg usluga definiranih u opisu projekta.