Déjà obligatoire pour les entreprises du secteur des infrastructures critiques (KRITIS), la certification selon la norme la plus connue au monde en matière de systèmes de management de la sécurité de l’information, ISO 27001, intéresse de plus en plus les entreprises des autres secteurs, puisqu’elle atteste le respect de règles de sécurité strictes pour la cyber-résilience. « Les informations qui nous sont confiées par nos clients et nos partenaires commerciaux, ainsi que nos propres données, sont traitées dans notre entreprise selon des procédures de contrôle très rigoureuses. Cela inspire confiance, notamment auprès de nos nombreux clients du secteur public et du secteur KRITIS. Après les certifications ISO 9001 et 14001, la norme 27001 était la prochaine étape importante, » explique Dagmar Geer, Présidente du Directoire de la société innovaphone AG.
Chez innovaphone, une équipe a été mise en place avec à sa tête Domenico Cicero en tant que responsable ISO 27001. Tous les processus importants ont été passés au crible et comparés avec les directives ISO, afin de mettre en place, le cas échéant, les mesures nécessaires. « La norme ISO 27001 ne concerne pas seulement la sécurité des données de l’entreprise. Il s’agit de la gestion globale de la sécurité de l’information, c’est-à-dire également de la sécurité physique comme la sécurité du bâtiment de l’entreprise et du matériel existant, de la gestion des sauvegardes, de la gestion des licences, de la sécurité du réseau, de la politique de clean-desk et bien d’autres choses encore », explique Domenico Cicero. « En ce qui concerne notre bâtiment moderne, nous avions déjà de très bonnes prédispositions pour obtenir la certification, tout comme pour notre gestion des processus, où de nombreuses procédures étaient déjà mises en œuvre de manière régulière, bien avant la certification ».
Avec la réussite de l’audit ISO 27001 et l’attribution du certificat, innovaphone a reçu la confirmation officielle que les processus et mesures de sécurité de l’entreprise dans le domaine de la sécurité de l’information sont conformes à la norme internationalement reconnue.