Già obbligatoria per le aziende del settore delle infrastrutture critiche (KRITIS), la certificazione secondo lo standard più noto al mondo per i sistemi di gestione della sicurezza delle informazioni, ISO 27001, è di crescente interesse per le aziende di altri settori, in quanto attesta il rispetto di rigide regole di sicurezza per la resilienza informatica. "Le informazioni che ci vengono affidate dai nostri clienti e partner commerciali, così come i nostri dati, vengono trattati all’interno della nostra azienda secondo procedure di controllo molto rigorose. Questo ispira fiducia, in particolare ai nostri numerosi clienti del settore pubblico e di KRITIS. Dopo le certificazioni ISO 9001 e 14001, la 27001 era il passo successivo", spiega Dagmar Geer, Presidente del Consiglio di Amministrazione di innovaphone AG.
Presso innovaphone è stato costituito un team guidato da Domenico Cicero come responsabile ISO 27001. Tutti i processi rilevanti sono stati esaminati e confrontati con le linee guida ISO, in modo da poter implementare le misure necessarie. "La ISO 27001 non riguarda solo la sicurezza dei dati aziendali. Riguarda la gestione complessiva della sicurezza delle informazioni, compresa la sicurezza fisica, come la sicurezza dell’edificio aziendale e dell’hardware esistente, la gestione dei backup, delle licenze, la sicurezza della rete, la politica di clean-desk e molto altro", spiega Domenico Cicero. "Per quanto riguarda il nostro edificio moderno, eravamo già molto preparati per ottenere la certificazione, così come per la gestione dei processi, dove diverse procedure erano già state implementate regolarmente, molto prima della certificazione".
Con il successo dell’audit ISO 27001 e l’assegnazione del certificato, innovaphone ha ricevuto la conferma ufficiale che i processi e le misure messi in atto dall’azienda nell’ambito del sistema di gestione della sicurezza delle informazioni sono conformi al rigoroso standard riconosciuto a livello internazionale.