EvaluationsHub Zdaj je certificiran po ISO 27001
Kaj naš certifikat za upravljanje informacijske varnosti pomeni za nabavne ekipe, ki nam zaupajo podatke o svojih dobaviteljih.
Z veseljem to sporočamo EvaluationsHub je pridobil certifikat ISO 27001, mednarodno priznani standard za sisteme upravljanja informacijske varnosti (ISMS).
Za platformo, zgrajeno za upravljanje uspešnosti dobaviteljev, tveganj in podatkov o skladnosti z okoljskimi, socialnimi in družbenimi tveganji (ESG/CSRD), to ni mejnik, ki bi ga obravnavali kot trofejo. Gre za izhodišče – nekaj, kar bi morale naše stranke in nabavne ekipe, ki nas ocenjujejo, jemati kot samoumevno.
Kaj ISO 27001 pomeni v praksi
Standard ISO 27001 je globalno merilo za upravljanje informacijske varnosti v organizacijah. Ne ocenjuje le, ali varnostni mehanizmi obstajajo – temveč tudi, ali so ti vgrajeni v način delovanja podjetja, se nenehno spremljajo in sistematično izboljšujejo.
Certificiranje zahteva neodvisno revizijo celotnega sistema za upravljanje informacijske varnosti (ISMS): politik, postopkov, tehničnih kontrol in organizacijskih praks, ki skupaj varujejo zaupnost, celovitost in razpoložljivost podatkov, s katerimi upravljamo.
Kaj je v obsegu
Naša certifikacija pokriva celotno EvaluationsHub platforma in delovanje, ki stoji za njo, vključno z:
- Nadzor dostopa in upravljanje identitet — dostop na podlagi vlog, večfaktorska avtentikacija in načelo najmanjših privilegijev v vseh okoljih.
- šifriranje — podatki, šifrirani v mirovanju in med prenosom, s politikami upravljanja ključev, usklajenimi s trenutnimi najboljšimi praksami.
- Odziv na incident — dokumentirani postopki za prepoznavanje, stopnjevanje in reševanje varnostnih dogodkov z opredeljenimi komunikacijskimi protokoli.
- Upravljanje tveganj dobaviteljev — ker od strank zahtevamo, da ocenijo varnostno stanje svojih dobaviteljev, se tudi sami podvržemo enakemu nadzoru.
- Neprekinjenost poslovanja — načrtovanje okrevanja po nesreči, postopki varnostnega kopiranja in preizkušeni postopki obnovitve.
- Nenehno spremljanje — beleženje, opozarjanje in občasne notranje revizije za zagotovitev učinkovitosti kontrol, ko se platforma in okolje groženj razvijata.
Zakaj je to pomembno za nabavne ekipe
Ko nabavne ekipe centralizirajo svoje sisteme ocenjevanja dobaviteljev, ocene tveganj in podatke o okoljskih, družbenih in upravljavskih dejavnikih na platformi, ji zaupajo operativno občutljive informacije – ocene uspešnosti, ugotovitve revizij, načrte korektivnih ukrepov, dokumentacijo o skladnosti in včasih komercialne pogoje.
Ti podatki si zaslužijo enako natančnost, kot jo strokovnjaki za nabavo uporabljajo za ocenjevanje lastne dobaviteljske baze. Certifikat ISO 27001 zagotavlja neodvisno potrditev, da izpolnjujemo ta standard.
Za organizacije, ki delujejo v reguliranih panogah ali se pripravljajo na obveznosti poročanja CSRD, to poenostavlja tudi kvalifikacijo prodajalcev. Standard ISO 27001 je splošno sprejet kot dokaz zrelega programa informacijske varnosti, kar zmanjšuje breme skrbnega pregleda med nabavo same platforme.
Tla, ne strop
Varnost smo vedno obravnavali kot predpogoj, ne kot funkcijo. Kontrole, po katerih smo se certificirali, niso bile zasnovane za revizijo – bile so vgrajene v naš način dela že od samega začetka, nato pa formalizirane in neodvisno preverjene.
Certificiranje je ocena v določenem trenutku, vendar je ISMS, ki ga potrjuje, zasnovan za nenehno izboljševanje. Še naprej bomo dvigovali standarde, ko bo platforma rasla, ko se bo naša baza strank širila v državah DACH in Beneluksa ter ko se bo regulativna krajina glede podatkov o dobaviteljih še naprej razvijala.
Če imate vprašanja o naših varnostnih praksah ali bi radi pregledali naš certifikat ISO 27001, nas kontaktirajte na ekipa@evaluationshub.com.
EvaluationsHub je platforma za upravljanje uspešnosti dobaviteljev za nabavne ekipe srednje velikih podjetij in velikih podjetij. Rezervirajte predstavitev →
