A Microblink obtém a certificação ISO 27001
A Microblink recebeu a certificação ISO 27001 por sua abordagem à segurança da informação.
A DNV, empresa independente sediada na Noruega que conduziu a avaliação, certificou, em 4 de agosto de 2021, que a Microblink está em conformidade com a norma ISO 27001:2013. Os auditores constataram que a Microblink havia implementado as políticas e os procedimentos adequados para controlar e proteger seus ativos de informação.
“Essa certificação demonstra o quanto a gestão da segurança é importante aqui na Microblink”, afirmou Franjo Stipanovic, chefe de segurança da informação.
“Trabalhamos com clientes que atuam em setores altamente regulamentados, incluindo alguns dos maiores aplicativos bancários, de companhias aéreas e de telecomunicações do mundo. Essa certificação atesta nosso compromisso em manter os dados desses clientes protegidos.”
O escopo do certificado abrange desenvolvimento, integração, suporte, vendas e gestão de serviços para tecnologia de visão computacional, utilizando redes neurais avançadas e técnicas de aprendizado profundo.
O que é a certificação ISO 27001?
"A certificação ISO 27001 comprova que sua organização investiu em pessoas, processos e tecnologia (por exemplo, ferramentas e sistemas) para proteger os dados da organização e oferece uma avaliação independente e especializada sobre se seus dados estão suficientemente protegidos."
A norma ISO 27001 tem como objetivo proteger pessoas, processos e tecnologia por meio de três pilares principais: confidencialidade, integridade e disponibilidade (comumente conhecidos como a tríade C-I-A).
1. A confidencialidade se refere aos dados e sistemas que devem ser protegidos contra o acesso não autorizado por parte de pessoas, processos ou aplicativos não autorizados. Isso envolve o uso de controles tecnológicos, como autenticação multifatorial, tokens de segurança e criptografia de dados.
2. Integridade significa verificar a precisão, a confiabilidade e a integridade dos dados. Isso envolve o uso de processos que garantam que os dados estejam livres de erros e manipulação, como verificar se apenas o pessoal autorizado tem acesso a dados confidenciais.
3. A disponibilidade geralmente se refere à manutenção e ao monitoramento dos sistemas de gestão da segurança da informação (SGSI). Isso inclui eliminar quaisquer gargalos nos processos de segurança, minimizar vulnerabilidades por meio da atualização de software e hardware para a versão mais recente do firmware, reforçar a continuidade dos negócios por meio da implementação de redundância e minimizar a perda de dados por meio da implementação de backups e soluções de recuperação de desastres.