„Nixor EE AS“ sėkmingai gavo „ISO/IEC 27001“ sertifikatą – tarptautiniu mastu pripažintą informacijos saugumo standartą, sertifikuotą „Bureau Veritas“.
Šis sertifikatas patvirtina, kad „Nixor EE AS“ informacijos saugumo valdymas, rizikų valdymas, atsakomybių paskirstymas, procesai ir nuolatinio tobulinimo veiklos atitinka tarptautinio ISO/IEC 27001 standarto reikalavimus.
Sertifikavimo apimtis apima verslo programinės įrangos ir prekybos sistemų diegimą, taip pat su jomis susijusių konsultavimo ir techninės pagalbos paslaugų teikimą.
Kas yra ISO/IEC 27001?
ISO/IEC 27001 yra tarptautiniu mastu pripažintas informacijos saugumo valdymo sistemos (ISVS) standartas, padedantis organizacijoms sistemingai apsaugoti informaciją, vertinti ir valdyti informacijos saugumo rizikas bei užtikrinti nuolatinį procesų tobulinimą.
Sertifikatas suteikia klientams ir partneriams papildomo pasitikėjimo, kad informacijos saugumas valdomas nuosekliai ir vadovaujantis tarptautiniu mastu pripažintais principais.
Kodėl tai buvo svarbu „Nixor EE AS“?
„Nixor EE AS“ ISO/IEC 27001 sertifikavimas buvo natūrali iki šiol vykdytų informacijos saugumo, rizikų valdymo ir paslaugų teikimo procesų tobulinimo veiklų tąsa. Kasdienė „Nixor EE AS“ veikla yra glaudžiai susijusi su klientų verslui kritiškai svarbiais procesais, verslo programinės įrangos ir prekybos sistemų diegimu bei su tuo susijusių konsultavimo ir techninės pagalbos paslaugų teikimu. Tokiame veiklos kontekste sistemingas informacijos saugumo valdymas yra esminė patikimų ir patikimumą užtikrinančių paslaugų teikimo dalis.
Informacijos saugumo principai, atsakomybių paskirstymas ir darbo procesai „Nixor EE AS“ kasdienėje veikloje buvo neatsiejama darbo dalis ir anksčiau. ISO/IEC 27001 sertifikavimo proceso metu jie buvo sujungti į vieningą valdymo sistemą, peržiūrėti pagal tarptautinio standarto reikalavimus ir patikslinta, kaip nuosekliai valdomos bei dokumentais pagrindžiamos rizikos, vaidmenys, kontrolės priemonės ir nuolatinio tobulinimo veiklos.
„Mums ISO/IEC 27001 yra ne tik sertifikatas – tai sistema, padedanti užtikrinti nuoseklų informacijos saugumo valdymą. Informacijos saugumas priklauso ne nuo atskirų techninių sprendimų ar žmonių, o nuo aiškiai apibrėžtų atsakomybių, sutartų procesų, reguliaraus rizikų vertinimo ir nuolatinio tobulinimo“, – sako „Nixor EE AS“ IRT skyriaus vadovas Raivo Virks.
Ką tai reiškia mūsų klientams?
„Nixor EE AS“ padeda organizacijoms skaitmeninti verslo procesus ir diegti verslo programinę įrangą, prekybos sistemas bei kitus IT sprendimus. Įgyvendinant tokius projektus svarbu užtikrinti, kad informacijos saugumas, atsakomybių paskirstymas, prieigos valdymas, pokyčių valdymas ir pagalbos procesai būtų valdomi aiškiai, nuosekliai ir pagal apibrėžtus principus.
ISO/IEC 27001 sertifikatas patvirtina, kad „Nixor EE AS“ informacijos saugumą valdo viso paslaugų teikimo ciklo metu – nuo rizikų vertinimo ir atsakomybių nustatymo iki procesų laikymosi užtikrinimo, jų dokumentavimo ir nuolatinio tobulinimo.
Esamiems klientams sertifikatas suteikia papildomo pasitikėjimo, kad jų naudojamas paslaugas palaiko aiškiai apibrėžti ir nuosekliai valdomi procesai, o informacijos saugumo rizikos valdomos sistemingai. Potencialiems klientams tai suteikia tvirtesnį pagrindą vertinti „Nixor EE AS“ kaip patikimą technologijų partnerį projektuose, kuriuose tvarkoma verslui kritiškai svarbi informacija, valdoma prieiga arba užtikrinamas svarbių verslo procesų veikimas.
„Nixor EE AS“ ISO/IEC 27001 sertifikatas nėra vienkartinis pasiekimas – tai nuoseklaus įsipareigojimo užtikrinti informacijos saugumą dalis. „Nixor EE AS“ ir toliau tobulins savo informacijos saugumo valdymo sistemą (ISVS), reguliariai vertins informacijos saugumo rizikas ir nuolat gerins procesus, siekdama klientams teikti saugius, apgalvotus ir tvarius IT bei verslo sprendimus. Sertifikatas patvirtina „Nixor EE AS“ įsipareigojimą sistemingai valdyti informacijos saugumą ir dar labiau stiprina klientų pasitikėjimą „Nixor EE AS“ kaip patikimu technologijų partneriu.