Alert Enterprise Inc., das führende Softwareunternehmen für cyber-physische Sicherheitskonvergenz, hat die Zertifizierung nach ISO 27001:2013 für Informationssicherheits-Managementsysteme (ISMS) erhalten, ein weiterer Nachweis, dass sich das Unternehmen für ein Höchstmaß an interner Compliance und Sicherheit einsetzt.
Die Zertifizierung von Alert Enterprise ISMS priorisiert den Schutz der Kundendaten durch implementierte Kontrollen. Dazu gehören die Produktentwicklung mit eingebauter Sicherheit, Datenverschlüsselung, Schwachstellen-Management, Geschäftskontinuität, Notfallwiederherstellungspläne und vieles mehr. Kunden können ein systematisches und kontinuierliches Management von Informationssicherheitsrisiken erwarten, von denen die Vertraulichkeit, Integrität und Verfügbarkeit von Unternehmens- und personenbezogenen Daten in den Systemen von IT, physischer Sicherheit und Betriebstechnologie (OT) beeinträchtigt werden kann.
„Unsere Kunden beschleunigen ihre digitale Transformation und Sicherheit ist jetzt der wahre Wegbereiter für Geschäfte, um dies zu ermöglichen“, sagte Mark Weatherford, Chief Information Security Officer von Alert Enterprise. "Dank der harten Arbeit unseres Teams wird unsere ISO 27001-Zertifizierung die besten Praktiken in den Bereichen Sicherheitskontrollen, Informationstechnologie und Cybersicherheit an unsere Kunden weitergeben.
Nach der ISO 27001-Zertifizierung für seine Niederlassungen in den USA und Indien unterzog sich Alert Enterprise dem strengen Audit durch einen Drittanbieter, ABS Quality Evaluations. Geprüft wurden seine internen ISMS-Prozesse in Informationssicherheit, Cybersicherheit und Datenschutz, vorbehaltlich kontinuierlicher Auswertungen, um diesen Status aufrechtzuerhalten.
Die 27001-Zertifizierung wurde von der Internationalen Organisation für Normung (International Organization for Standardization, ISO) eingeführt. Sie beschreibt die Anforderungen für die Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines ISMS. Außerdem beinhaltet sie Anforderungen an die Bewertung und Handhabung von unternehmensspezifischen Informationssicherheitsrisiken.