Alert Enterprise Inc., le leader des logiciels de convergence de la sécurité cyber-physique, a obtenu la certification ISO 27001:2013 pour les systèmes de gestion de la sécurité de l’information (SMSI), démontrant une fois de plus l’engagement de l’entreprise à atteindre le plus haut niveau de conformité et de sécurité internes.
La certification du SMSI d’Alert Enterprise met l’accent sur la protection des données des clients grâce aux contrôles mis en œuvre, notamment le développement de produits de sécurité par conception, le chiffrement des données, la gestion des vulnérabilités, la continuité des activités, les plans de reprise après sinistre et bien d’autres choses encore. Les clients peuvent s’attendre à une gestion systématique et continue des risques liés à la sécurité de l’information qui peuvent affecter la confidentialité, l’intégrité et la disponibilité des informations de l’entreprise et des personnes dans les systèmes informatiques, de sécurité physique et de technologie opérationnelle (OT).
« Nos clients accélèrent leur transformation numérique et la sécurité est désormais le véritable catalyseur commercial pour y parvenir », a déclaré Mark Weatherford, directeur de la sécurité de l’information d’Alert Enterprise. « Grâce au travail acharné de notre équipe, notre accréditation ISO 27001 alignera et fournira les meilleures pratiques en matière de contrôles de sécurité, de technologies de l’information et de cybersécurité à nos clients. »
En obtenant la certification ISO 27001 pour ses bureaux aux États-Unis et en Inde, Alert Enterprise s’est engagé dans un audit rigoureux mené par ABS Quality Evaluations sur ses processus ISMS internes en matière de sécurité de l’information, de cybersécurité et de protection de la vie privée, sous réserve d’évaluations continues pour maintenir ce statut.
Établie par l’Organisation internationale de normalisation (ISO), la certification 27001 spécifie les exigences relatives à l’établissement, à la mise en œuvre, au maintien et à l’amélioration continue d’un SMSI. Il comprend également des exigences relatives à l’évaluation et au traitement des risques de sécurité de l’information propres à l’organisation.