Já obrigatória para empresas do setor de infraestrutura crítica (KRITIS), a certificação da norma mais conhecida do mundo para sistemas de gerenciamento de segurança da informação, a ISO 27001, é de interesse crescente para empresas de outros setores, pois certifica a conformidade com regras rígidas de segurança para a resiliência cibernética. "As informações que nos são confiadas por nossos clientes e parceiros comerciais, bem como nossos próprios dados, são processadas em nossa empresa de acordo com processos definidos e rigorosos. Isso gera confiança, especialmente com nossos muitos clientes do setor público e do setor da KRITIS. Após as certificações ISO 9001 e 14001, o padrão 27001 foi o próximo passo importante"", explica Dagmar Geer, CEO da innovaphone AG.
Uma equipe liderada pelo responsável pela ISO 27001, Domenico Cicero, foi criada na innovaphone para examinar todos os processos relevantes e compará-los com as rígidas diretrizes da ISO, a fim de iniciar as medidas necessárias. "A norma ISO 27001 não se refere apenas à segurança dos dados da empresa. Trata-se de todo o gerenciamento da segurança das informações, incluindo a segurança física, como a segurança do prédio da empresa e do hardware existente, gerenciamento de backup, gerenciamento de licenças, segurança de rede, política de mesa limpa e muito mais", explica Domenico Cicero. "Principalmente no que diz respeito ao moderno prédio da empresa, já estávamos muito bem preparados para obter a certificação, como foi o caso do gerenciamento de processos, em que muitos procedimentos já vinham sendo implementados de acordo com as regras antes do processo de certificação."
Com a conclusão bem-sucedida da auditoria da ISO 27001 e a concessão do certificado, a innovaphone recebeu a confirmação oficial de que os processos e as medidas de segurança da empresa na área de segurança da informação estão em conformidade com o padrão reconhecido internacionalmente.