Diflex mot ISO

Diflex påbörjar resan mot ISO-certifieringar

IT-säkerhet är en del som genomsyrar alla Diflex affärsområde, för att leva upp till NIS 2 direktiv och den ökade hotbilden som finns på svenska bolag så har Diflex tagit beslut om att certifiera sig inom ISO-27001 och ISO-9001.

Resan började denna vecka då vi tillsammans med en leverantör genomförde en GAP-analys som ska forma vårt ISO-arbete.

Detta innebär ISO-27001:

ISO/IEC 27001 är en internationell standard för hantering av informationssäkerhet. Standarden specificerar krav för att etablera, implementera, underhålla och kontinuerligt förbättra ett informationssäkerhetshanteringssystem (ISMS) inom en organisation12.

Huvudkomponenter i ISO/IEC 27001

  • Riskhantering: Identifiering och bedömning av informationssäkerhetsrisker.
  • Kontroller: Implementering av säkerhetskontroller för att hantera identifierade risker.
  • Kontinuerlig förbättring: Regelbunden övervakning och granskning av ISMS för att säkerställa dess effektivitet och anpassning till förändrade säkerhetskrav13.

Fördelar med ISO/IEC 27001

  • Förbättrad säkerhet: Skyddar känslig information och minskar risken för dataintrång.
  • Efterlevnad: Hjälper organisationer att uppfylla lagkrav och regleringar.
  • Förbättrad trovärdighet: Ökar förtroendet hos kunder och partners genom att visa ett åtagande för informationssäkerhet

Diflex kommer starta arbetet nu under hösten och målsättningen är att ha ett färdig certifikat i Q1 2025.