Traguardo raggiunto: siamo ufficialmente un’azienda certificata secondo lo standard internazionale ISO/IEC 27001. Un lavoro di squadra che ha portato ancora una volta a un grande risultato.

Cos’è la norma ISO 27001

Lo standard ISO/IEC 27001 è la norma internazionale (l’unica) che regola e definisce i requisiti per il SGSI, il Sistema di Gestione della Sicurezza delle Informazioni.

Lo standard, in sostanza, è finalizzato a regolare e garantire gli adeguati controlli di sicurezza dei dati nelle aziende, includendo tutti quegli aspetti logistici, fisici e organizzativi a essi correlati.

Pubblicata per la prima volta nell’ottobre del 2005, la norma costituisce un sistema completo ed efficace per garantire la massima efficienza nella gestione della sicurezza nella tecnologia dell’informazione.

Attraverso la norma ISO/IEC 27001 si definiscono:

  • i rischi relativi alle informazioni in relazione al contesto di riferimento;
  • il concetto stesso di risorsa informativa;
  • tutto ciò che comporta la conservazione e la valorizzazione dei dati in termini economici;
  • gli aspetti organizzativi;
  • tutto ciò che concerne il trattamento dei rischi.

Lo standard ISO 27001, che trova molti punti in comune con la norma ISO 9001, prevede quindi:

  • Pianificazione e Progettazione
  • Implementazione
  • Monitoraggio
  • Mantenimento e Miglioramento

 

Perché ci siamo certificati ISO 27001

In quanto Managed Service Provider di servizi IT conosciamo bene il valore delle informazioni e sappiamo che una falla nel sistema di sicurezza dei dati può comportare una perdita non indifferente nel ciclo di vita di un’azienda.
Sempre più imprese, infatti, considerano questa norma un requisito indispensabile per instaurare un rapporto di fiducia con i propri partner.
L’ISO/IEC 27001 ci permette di porci dinnanzi al Cliente in qualità di fornitore sul quale potersi affidare in totale sicurezza.

Il sistema permette di minimizzare i rischi che minacciano la sicurezza delle informazioni, intervenendo proprio sui punti potenzialmente più deboli. Attraverso un processo strutturato ed efficace, inoltre, possiamo garantire il rispetto degli obblighi di legge vigenti in materia di tutela della privacy.

 

Cosa significa per i Clienti affidarsi a un’azienda certificata ISO 27001?

Grazie a questa certificazione possiamo dimostrare il valore dei nostri servizi in qualità di partner incaricato di gestire le informazioni delle aziende che ci hanno scelti, in particolare per:

  • progettazione ed erogazione di soluzioni e servizi di Continuità Operativa, Disaster Recovery, backup e gestione del ciclo di vita delle informazioni, sicurezza e protezione dei sistemi informativi.
  • Servizi di outsourcing dei sistemi informativi in modalità on.premise, hybrid e cloud.
  • Servizi di consulenza per l’analisi, la gestione dei rischi e il governo dei sistemi informativi.
  • Progettazione, sviluppo e personalizzazione di applicazioni software.
  • Assistenza sistemistica, commercializzazione, manutenzione e installazione di hardware e software.

I dati sono infatti vitali per tutte le aziende. Una loro compromissione può impattare anche in modo anche molto grave sul business.

Dal momento in cui la tecnologia ha assunto un ruolo essenziale nella conservazione delle informazioni, è necessario per le imprese assicurarsi di ridurre il più possibile i rischi informatici.

Share This