
GECAD NET anunță obținerea, la finalul lunii noiembrie 2009, a certificatului de Sistem de Management al Securității Informatice pentru domeniul principal de activitate – activități de consultanță în tehnologia informației cod CAEN 6202, conform SR ISO/IEC 27001:2006.
ISO/IEC 27001 este singurul standard internațional auditabil care reglementează și definește cerințele pentru un sistem de management al securității informatice. Standardul ajută companiile să își protejeze mai eficient informațiile și infrastructura IT inspirând astfel încredere nu doar clienților, ci și partenerilor de afaceri. Standardul ISO/IEC 27001 stabilește seria de procese prin care o organizație formează, implemetează, operează, monitorizează, revizuiește, întreține și îmbunătățește propriul său sistem de management a securității IT.
Informația este critică pentru orice companie care lucrează cu date confidențiale. De cele mai multe ori, securizarea lor este vitală pentru continuitatea afacerii. Dacă o informație importantă apare pe piață când nu ar trebui, dacă o bază de date este făcută publică sau dacă insecuritatea infrastucturii informatice permite atacarea rețelei, atunci compania pierde din credibilitatea clienților și a partenerilor de afaceri și poate ajunge la faliment.
„Consider că, prin certificarea ISO 27001 pe care GECAD NET a obținut-o de curând, facem dovada încă o dată, dacă mai era cazul, că suntem un jucător de încredere pe piața securității IT din România și că tratăm cu extremă confidențialitate și seriozitate informațiile referitoare la clienții și companiile partenere cu care avem relații de afaceri", precizează Gabriela Mechea, director general la GECAD NET.
Standardul ISO/IEC 27001 presupune ca managementul să:
· Examineze sistematic riscurile informaționale ale organizației, analizând amenințările, vulnerabilitățile și impactul acestora asupra securității
· Proiecteze și implementeze o suită complexă de procese de controlare a informațiilor și/sau alte modalități de reducere a riscurilor pentru a le elimina pe cele considerate inacceptabile
· Adopte un management cuprinzător care să asigure că procesele de controlare a securității IT continuă să fie în concordanță cu nevoile companiei.





