O que é a ISO 27001
O primeiro software integrado de gestão ocupacional em território brasileiro a conquistar a ISO 27001 mantém o seu compromisso com a Segurança da Informação, recebendo sua recertificação em 2021.
A AGE Technology, empresa desenvolvedora do SOC, notou a necessidade de comprovar aos seus usuários que o sistema SOC é seguro e confiável para armazenar dados de clientes. Por isso, em 2015, começou a busca para implementar ações e processos que estariam de acordo com a Segurança da Informação.
Com o objetivo de obter a certificação da ISO 27001, a AGE estudou toda a parte técnica que era solicitada e estruturou, desde o banco de dados até parte de backups, a fim de implementar internamente e tornar o ambiente do SOC cada vez mais seguro. E, em 2017, veio a tão aguardada Certificação ISO 27001.
>> Confira como foi a nossa conquista da ISO 27001 referente à Segurança da informação.
Com a responsabilidade de oferecer segurança aos seus usuários, a AGE Technology passou por auditorias externas, em 2018 e 2019, para verificar se todos os requisitos de Segurança da Informação estavam sendo seguidos minunciosamente.
“Enquanto as auditorias de 2018 e 2019 foram direcionadas a manutenção da certificação, a auditoria externa de 2021 já é realizada em todos os itens aderentes a ISO 27001 na organização como um todo”, comenta a Coordenadora de Segurança da Informação do SOC, Cibele Vasconcelos.
“Na auditoria, ocorre a validação de avaliação de riscos de cada área e quais são os controles implementados para mitigá-los. O escopo desse ano continuou o mesmo de 2017 pois, desde o início, a AGE decidiu colocar a empresa como um todo nestes processos.”, completa.
Ao ser questionada sobre os benefícios da recertificação para os Clientes SOC, Cibele ressalta que o diferencial estratégico e de segurança são os principais. “Ter como provar e evidenciar que todo o seu processo está certificado é uma demonstração de que realmente existe uma preocupação com segurança. Desta forma, acaba se tornando um benefício para o próprio SOC também.”
>> Certificação ISO 27001: diferencial SOC que garante a Segurança das Informações para o eSocial.
Como o certificado ISO 27001 ajuda o SOC na LGPD
Além disto, a Lei Geral de Proteção de Dados (LGPD) ainda é um tema que assusta algumas empresas, porém a coordenadora reforça que “a AGE Technology se preocupa com segurança, nos mínimos detalhes. Enquanto a LGPD vem para obrigar as empresas a terem este cuidado com segurança, nós já trabalhamos nisso desde 2015, pois sempre visávamos oferecer isso para os nossos usuários.”
Isso porque o SOC foi o primeiro sistema informatizado de gestão ocupacional e, ao receber o certificado ISO 27001: 2013, comprovou o atendimento técnico de todos os requisitos de Segurança de Informação necessários para aprovação.
Por fim, a AGE Technology parabeniza toda a Equipe SOC por realizar a sua parte nos quesitos de Segurança da Informação interna e externamente. Com o apoio de todos, o SOC recebeu a sua recertificação da ISO 27001!