Indra, una de las principales multinacionales de tecnologías de la información de Europa y Latinoamérica, ha concluido la asesoría a Solint, empresa que ofrece equipamiento y soluciones informáticas especializadas en plataformas de misión crítica, para dotar de mayor seguridad a la información de su data center, el primero en Chile diseñado completamente con criterios sustentables.
Esta asesoría ha permitido a Solint conseguir la certificación ISO 27001:2005, estándar internacional que detalla los requisitos necesarios para la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI). El proyecto, basado en la metodología Indra para la implementación de un SGSI, se ha desarrollado en cuatro etapas: análisis de riesgos, construcción del SGSI, implantación del SGSI y el soporte a la certificación.
La implementación de la norma ISO 27001 implica que los clientes del Data Center de Solint podrán tener la certeza de que su información será administrada mediante procesos que entregan una garantía de total seguridad. Entre los beneficios de esta norma internacional, destaca el establecimiento de una metodología de gestión de la seguridad de la información clara y estructurada, que garantiza la selección de controles de seguridad adecuados y proporcionales y ayuda a proteger los activos de información.
También reduce el riesgo frente a la posibilidad de robo o corrupción de información perdida y facilita la integración con otros sistemas de gestión (ISO 9001, 14001, OHSAS1800).
Para Solint la certificación ISO 27001 constituye un elemento diferenciador frente a la competencia, además de ayudar a reducir costos y mejorar los procesos y servicios. Logra aumentar la seguridad en base a la gestión de procesos, en vez de la compra sistemática de productos y tecnologías.
Eric Honigsberg, director del área de Seguridad y Defensa de Indra en Chile, señaló: “Actualmente, la información es una parte fundamental en los procesos de cualquier organización. Por este motivo, la seguridad de la misma debe ser evaluada y administrada en forma integral. A través de la norma ISO 27001, se pueden identificar los riesgos relacionados con la información en todos los niveles, así como también mitigarlos adecuada y eficazmente, con las medidas apropiadas.”