Microblink Obtenção da certificação ISO27001
Microblink recebeu a certificação ISO27001 por sua abordagem à segurança da informação.
A DNV, com sede na Noruega, uma empresa independente que conduziu a avaliação, certificou que o Microblink está em conformidade com o padrão ISO 27001:2013 em 4 de agosto de 2021. Os auditores constataram que o Microblink implementou as políticas e os procedimentos adequados para controlar e proteger seus ativos de informação.
“Essa certificação mostra como o gerenciamento de segurança é importante aqui no Microblink”, disse Franjo Stipanovic, diretor de segurança da informação.
”Trabalhamos com clientes que operam em setores altamente regulamentados, incluindo alguns dos maiores aplicativos bancários, de companhias aéreas e de telecomunicações do mundo. Essa certificação valida nosso compromisso de manter seus dados seguros”.
O escopo do certificado abrange desenvolvimento, integração, suporte, vendas e gerenciamento de serviços para tecnologia de visão computacional usando redes neurais avançadas e técnicas de aprendizagem profunda.
O que é a certificação ISO 27001?
“A certificação ISO 27001 demonstra que a sua organização investiu em pessoas, processos e tecnologia (por exemplo, ferramentas e sistemas) para proteger os dados de uma organização e fornece uma avaliação independente e especializada sobre se os seus dados estão suficientemente protegidos.”
A norma ISO 27001 visa proteger pessoas, processos e tecnologia por meio de três pilares principais: confidencialidade, integridade e disponibilidade (comumente chamada de tríade C-I-A).
1. A confidencialidade se refere a dados e sistemas que devem ser protegidos contra o acesso não autorizado de pessoas, processos ou aplicativos não autorizados. Isso envolve o uso de controles tecnológicos, como autenticação multifatorial, tokens de segurança e criptografia de dados.
2. Integridade significa verificar a precisão, a confiabilidade e a integridade dos dados. Envolve o uso de processos que garantem que os dados estejam livres de erros e manipulações, como, por exemplo, verificar se apenas o pessoal autorizado tem acesso a dados confidenciais.
3. A disponibilidade normalmente se refere à manutenção e ao monitoramento dos sistemas de gerenciamento de segurança da informação (ISMSs). Isso inclui a remoção de gargalos nos processos de segurança, a minimização de vulnerabilidades por meio da atualização de software e hardware para o firmware mais recente, o aumento da continuidade dos negócios com a adição de redundância e a minimização da perda de dados com a adição de backups e soluções de recuperação de desastres.