Diflex påbörjar resan mot ISO-certifieringar
IT-säkerhet är en del som genomsyrar alla Diflex affärsområde, för att leva upp till NIS 2 direktiv och den ökade hotbilden som finns på svenska bolag så har Diflex tagit beslut om att certifiera sig inom ISO-27001 och ISO-9001.
Resan började denna vecka då vi tillsammans med en leverantör genomförde en GAP-analys som ska forma vårt ISO-arbete.
Detta innebär ISO-27001:
ISO/IEC 27001 är en internationell standard för hantering av informationssäkerhet. Standarden specificerar krav för att etablera, implementera, underhålla och kontinuerligt förbättra ett informationssäkerhetshanteringssystem (ISMS) inom en organisation12.
Huvudkomponenter i ISO/IEC 27001
- Riskhantering: Identifiering och bedömning av informationssäkerhetsrisker.
- Kontroller: Implementering av säkerhetskontroller för att hantera identifierade risker.
- Kontinuerlig förbättring: Regelbunden övervakning och granskning av ISMS för att säkerställa dess effektivitet och anpassning till förändrade säkerhetskrav13.
Fördelar med ISO/IEC 27001
- Förbättrad säkerhet: Skyddar känslig information och minskar risken för dataintrång.
- Efterlevnad: Hjälper organisationer att uppfylla lagkrav och regleringar.
- Förbättrad trovärdighet: Ökar förtroendet hos kunder och partners genom att visa ett åtagande för informationssäkerhet
Diflex kommer starta arbetet nu under hösten och målsättningen är att ha ett färdig certifikat i Q1 2025.