Víme, že v GRiTu nakládáme s citlivými informacemi jak našich zákazníků, tak obchodních partnerů. Bezpečnost jejich dat nebereme na lehkou váhu, takže kromě penetračních testů našich systémů, podstupujeme také pravidelně audit o informační a kybernetické bezpečnosti interních procesů. Ten jsme úspěšně zvládli a obnovili tak certifikát ISO 27001, který dokládá, že námi držené informace jsou dostatečně chráněny před ztrátou, zneužitím či jiným narušením.
Jde o mezinárodně platný standard, který definuje požadavky na systém managementu bezpečnosti ve společnosti. Firma, která certifikát obdrží, prokazuje všem zainteresovaným stranám, že používá systematický přístup k řízení bezpečnosti informací založený na řízení rizik. Normy pro získání certifikátu určuje Mezinárodní organizace pro standardizaci (ISO), která od roku 1947 sídlí v Ženevě.
Před udělením certifikátu probíhá interní audit certifikované společnosti, který má za úkol zjistit stupeň kybernetické bezpečnosti a její celkovou připravenost na certifikaci. Zkoumají se 3 oblasti bezpečnosti:
Následně jsou určena aktiva společnosti, která se mají chránit, jsou zvolená možná rizika bezpečnostních informací a poté zavedena opatření s požadovanou úrovní záruk, a ta jsou kontrolována.
Certifikát jsme znovu obdrželi pro obor činností “tvorby, implementace a provozování internetových služeb v oblasti digitalizace a automatizace toku dokladů, zboží a peněz”. Jeho získáním jsme doložili, že
Víme, že nakládáme s citlivými daty klientů, a proto je pro nás jejich zabezpečení jednou z hlavních priorit. Znovu získaný certifikát ISO 27001 je jedním z důkazů, že to s ochranou a správou dat v GRiTu myslíme vážně.