ISO/IEC 27001 on maailman tunnetuin standardi tietoturvan hallintajärjestelmille (ISMS). Sertifikaatin saaminen osoittaa vahvaa sitoutumista tietoturvan hallintaan ja luottamuksen rakentamiseen asiakkaiden, kumppaneiden ja sidosryhmien keskuudessa. Sertifikaatin saivat myös Enento Groupiin kuuluvat yhtiöt, Asiakastieto Suomessa ja UC Ruotsissa.
”Kyberrikollisuuden lisääntyessä on tärkeää olla tietoinen riskeistä ja tunnistaa mahdolliset heikkoudet ennakoivasti. Tämä sertifikaatti on omistautuneen työn tulos, ja haluan kiittää kaikkia, jotka ovat osallistuneet tietoturvakäytäntöjemme kehittämiseen viime vuosina”, sanoo Karl-Johan Werner, Enento Groupin Chief Data & Analytics Officer.
ISO/IEC 27001 -standardi edistää kokonaisvaltaista lähestymistapaa tietoturvaan: ihmisten, käytäntöjen ja teknologian tarkastelua. Tämän standardin mukaisesti toteutettu tietoturvan hallintajärjestelmä on työkalu riskienhallintaan, kyberresilienssiin ja kestävään operatiiviseen toimintaan. Vaatimustenmukaisuus varmistetaan vuosittaisilla valvontatarkastuksilla. Ensimmäinen Enento Groupin tarkastus järjestetään vuonna 2025.
”Turvallisuus ja luotettavuus ovat etusijalla kaikessa, mitä teemme. Standardissa määritellyn tietoturvakehyksen käyttöönotto auttaa meitä vähentämään haavoittuvuuksia kasvavan kyberhyökkäysuhan edessä, valmistamaan työntekijöitämme ja prosessejamme ymmärtämään teknologiaan liittyviä riskejä sekä varmistamaan, että palvelumme pysyvät vahingoittumattomina, luottamuksellisina ja asiakkaidemme saatavilla”, sanoo Per Bäckström-Grå, Enenton turvallisuusjohtaja.
Lisätietoja:
Karl-Johan Werner
Chief Data & Analytics Officer
Enento Group
karl-johan.werner@enento.com
+46 72 853 50 05
Per Bäckström-Grå
Turvallisuusjohtaja
Enento Group
per.backstrom-gra@uc.se
+46 739 144 184
Tietoa sertifikaatista
ISO/IEC 27001 -standardi tarjoaa kaikenkokoisille ja kaikilla toimialoilla toimiville yrityksille ohjeita tietoturvan hallintajärjestelmän perustamiseen, toteuttamiseen, ylläpitämiseen ja jatkuvaan parantamiseen.
ISO/IEC 27001 -standardin mukaisuus tarkoittaa, että organisaatio tai yritys on ottanut käyttöön järjestelmän hallitakseen yrityksen omistamien tai käsittelemien tietojen turvallisuuteen liittyviä riskejä, ja että tämä järjestelmä noudattaa kaikkia tässä kansainvälisessä standardissa vahvistettuja parhaita käytäntöjä ja periaatteita.