Para garantir a segurança das informações e agregar valor aos negócios, muitas empresas buscam implementar a ISO 27001, um padrão internacional que assegura a aderência às melhores práticas em Gestão de Segurança da Informação.
Organizações como Take Blip, AGE Technology e LG lugar de gente obtiveram com sucesso a ISO 27001 por meio de projetos desenvolvidos pela Daryus, divisão estratégica do Grupo Daryus.
"Por meio de análises, conscientização das equipes, auxílio na elaboração de normas e políticas, orientação para adoção de controles de segurança que efetivamente tratam os riscos, nós realizamos um trabalho alinhado à cultura de cada empresa”, ressalta Cláudio Dodt, sócio-gerente e líder de prática de Segurança da Informação da Daryus Consultoria.
Take Blip garante alto nível na segurança da informação
Um dos principais desafios enfrentados pela Take Blip, empresa líder em contatos inteligentes, foi relacionado à cultura. Por isso, a consultoria fez um trabalho de conscientização dos profissionais da Companhia em todas as camadas, destacando a importância da ISO 27001 tanto para proteger a organização contra incidentes e ciberameaças, quanto para promover a confiança de clientes e parceiros na marca e soluções da Take Blip, efetivamente fazendo com que a certificação ISO 27001 funcione como um impulsionador de negócios.
Conquistar a certificação ISO 27001 contribuiu na estratégia da empresa em vários aspectos, como a iniciativa Go Global, que busca expandir o mercado para outros continentes e regiões que possuem mais maturidade e governança no tema de segurança. A empresa também obteve um ganho significativo em relação aos clientes, como no caso das organizações de grande porte, já que eles têm preocupações muito importantes relacionadas à cibersegurança.
A companhia já percebe alguns resultados nos indicadores de segurança da informação, na maturidade dos times e na agenda de melhoria contínua. Além disso, demonstra para os clientes a preocupação em relação ao tema. A Take Blip considera que o mercado está cada vez mais atento para as questões de segurança da informação, por isso essa certificação foi fundamental.
"Por meio da ISO 27001 é possível melhorar os processos e a gestão estratégica de segurança da informação, isso porque todos os colaboradores passam por ações de conscientização e treinamento em boas práticas de segurança. Adicionalmente, a certificação também ajuda na conformidade com as leis relacionadas à proteção de dados e privacidade, como a Lei Geral de Proteção de Dados (LGPD). Isso contribui para a reputação da empresa no mercado, e abre as portas para novos negócios", pontua Cláudio Dodt.
AGE Technology alcança maturidade com certificação
Na AGE Technology, empresa que desenvolve o SOC – Software Integrado de Gestão Ocupacional, “a certificação ISO 27001 trouxe uma maturidade profissional para toda a equipe. Em toda reunião a segurança da informação é um tema recorrente, tamanha a presença e a preocupação que nós temos com o assunto. Hoje, não só nossos colaboradores, mas nossos clientes fazem parte desse ecossistema seguro e isso é um processo de amadurecimento da nossa certificação”, ressalta Alexandre Ehrenberger, diretor da AGE Technology.
“Para alcançar a certificação é interessante que todos da empresa estejam envolvidos no processo. Um dos passos é definir uma Política de Gestão de Segurança da Informação que esteja de acordo com as expectativas e objetivos da companhia, além de respeitar o orçamento e a cultura da organização. Educar os colaboradores é um dos itens mais importantes, pois eles são a primeira linha de defesa do negócio”, ressalta Dodt.
LG lugar de gente percebe diferencial competitivo
Já na LG lugar de gente, empresa que é a maior HR Tech do Brasil, o desafio era conquistar a certificação ISO 27001 no prazo de um ano. Para a organização, que rotineiramente trabalha com dados sensíveis, além de atender as exigências da ISO 27001, era preciso mobilizar a liderança e os colaboradores para que todos estivessem orientados e capacitados para desenvolverem seus papéis.
“Nosso objetivo sempre foi, além de obter a certificação, criar um sistema contínuo, que conseguíssemos engajar e mobilizar as pessoas para que os processos fossem bem executados. Quando temos uma certificação como essa, mitigamos riscos e temos um diferencial competitivo relevante para a empresa”, afirma Felipe Azevedo, CEO na LG lugar de gente.
Implementar a ISO 27001 é uma conquista significativa para a maioria das organizações, não apenas demonstrando cuidado e maturidade em questões de Segurança da Informação, mas também destacando a empresa no mercado, dando maior transparência e conforto a clientes e parceiros, e pavimentando o caminho para novos negócios.
Comments