Socomec ottiene la certificazione ISO/IEC 27001 a garanzia della sicurezza di prodotti e servizi

Socomec agisce per conto dei suoi clienti per garantire la sicurezza delle loro strutture

Pubblicato il 20 marzo 2023

Al giorno d’oggi la sicurezza informatica è diventata una sfida strategica fondamentale; il tasso di attacchi informatici è aumentato in modo esponenziale dal 2020 e il settore manifatturiero è ora il secondo settore più colpito. Socomec non prende alla leggera il tema della sicurezza dei suoi prodotti e servizi: per l’azienda è una priorità assoluta.

Per questo motivo, i prodotti Socomec sono sottoposti a numerosi test interni di “intrusione” a tutti i livelli e questi processi sono stati recentemente convalidati dall’acquisizione della certificazione internazionale ISO/IEC 27001 rilasciata dall’ANSI attraverso l’associazione francese per la standardizzazione AFNOR.

Cosa riguarda la norma ISO 27001?

La certificazione ISO/IEC 27001 è lo standard internazionale per il Sistema di Gestione della Sicurezza delle Informazioni (SGSI) che si applica a tutti i prodotti IoT realizzati da SOCOMEC in tutto il mondo.
“La certificazione ISO/IEC 27001 è una garanzia dell’impegno di Socomec nella protezione dei propri clienti. Copre anche le esigenze delle strutture critiche, che costituisce la nostra competenza principale”, afferma Thierry Notot, IoT Cybersecurity Manager di Socomec.

Un rigoroso processo di certificazione

Consapevole dell’importanza di questo processo e delle implicazioni in termini di sicurezza per i suoi partner, i vertici aziendali di Socomec si sono prefissati di ottenere questa certificazione nel 2019 attraverso un audit esterno e la creazione di un’unità dedicata alla sicurezza informatica IoT all’interno del dipartimento Ricerca e Sviluppo.

La base documentale e il processo interfunzionale, già ben consolidati grazie alla nostra certificazione ISO 9001, sono stati applicati a questa nuova area di sicurezza informatica ricevendo il plauso dell’AFNOR per l’elevato livello di maturità, in particolare durante il primo audit.

L’audit finale, condotto da un revisore approvato dall’AFNOR, si è svolto alla fine del 2022 e la certificazione è stata concessa nel gennaio 2023.

Il processo per ottenere la certificazione ISO/IEC 27001 è molto rigoroso e consente di valutare il livello di controllo dell’azienda attraverso un esame approfondito della documentazione, insieme a prove a supporto e controlli in loco.

Il coinvolgimento interfunzionale dei dipendenti è essenziale per l’implementazione di tale tracciabilità e il processo è stato supportato da consulenti esterni e da audit preventivi. Sono stati inoltre sviluppati strumenti di tracciabilità e controllo per monitorare la sicurezza e il follow-up.

Avere la certificazione ISO/IEC 27001 significa che i clienti di Socomec possono beneficiare di un approccio che è già operativo all’interno dell’azienda e garantisce che questa competenza sia continuamente sviluppata. La certificazione viene rilasciata per 3 anni, è soggetta a un audit interno annuale e a un audit di rinnovo annuale effettuato da AFNOR.



Contenuti correlati

  • Il 2023 di Pilz: numeri da record

    Fatturato 2023 da record per Pilz, la cui storia di successo prosegue puntando su prodotti e soluzioni di safety e security per la trasformazione dell’industria L’esercizio 2023 di Gruppo Pilz si è chiuso con un fatturato da...

  • Zero Carbon Target
    Zero Carbon Target, la certificazione ambientale per aziende e enti

    Arriva anche in Italia Zero Carbon Target, il percorso di certificazione ambientale per aziende ed enti. Questo nuovo inizio segna un passo decisivo verso l’adeguamento alle esigenze dettate dalla recente direttiva europea UE 285/2024, garantendo un servizio...

  • Fortinet headquarter
    Cybersecurity e trasparenza, Fortinet firma le linee guida Secure by Design della CISA

    Fortinet ha rafforzato il proprio impegno di lunga data verso una trasparenza radicale e responsabile, essendo tra i primi firmatari delle linee guida Secure by Design sviluppate dalla Cybersecurity and Infrastructure Security Agency (CISA). Questo atto volontario...

  • Direttiva NIS2: uno studio Zscaler mette in evidenza criticità e opportunità

    Una nuova ricerca di Zscaler suggerisce una discrepanza tra la fiducia che le aziende europee hanno di raggiungere l’obiettivo della conformità alla direttiva NIS 2 prima della scadenza del 17 ottobre 2024, quando entrerà in vigore, e...

  • The State of Cloud Native Security 2024, un report di Palo Alto Networks

    Con le previsioni di Gartner di una crescita del 20,4% della spesa per i servizi di cloud pubblico quest’anno, in gran parte sulla spinta dell’intelligenza artificiale, il report The State of Cloud Native Security 2024 di Palo...

  • Altair ottiene la certificazione ISO/IEC27001:2022 per le operazioni globali

    Altair ha ottenuto l’attestazione ISO/IEC27001:2022, una certificazione del sistema di gestione della sicurezza delle informazioni (ISMS), verificata da auditors esterni secondo gli standard definiti dall’International Organization for Standardization (ISO) e dall’International Electrotechnical Commission (IEC). La certificazione per i framework...

  • Sicurezza e rischi nell’era digitale

    Rischi e pericoli sulle macchine cambiano con l’evoluzione della tecnologia: il nuovo Regolamento Macchine adegua la normativa ai requisiti relativi ai sistemi con algoritmi evolutivi, digitalizzazione, robotica, software e cybersecurity Pubblicato in Gazzetta Ufficiale dell’Unione Europea il...

  • Sensori, sempre più intelligenti

    Industria 4.0, digitalizzazione e IIoT stanno facendo rapidamente evolvere il mondo dei sensori, che diventano sempre più ‘intelligenti’ e capaci di rilevare innumerevoli parametri da macchinari e impianti Con l’avvento del paradigma 4.0, la digitalizzazione dei processi...

  • I vantaggi della standardizzazione

    La visibilità in tempo reale dei processi di produzione, dei livelli di magazzino e dei parametri relativi alla qualità è un requisito essenziale per rimanere competitivi nel mondo della produzione moderna, anche per i marchi più affermati...

  • Layer di collegamento tra produzione e management

    Come si crea uno ‘strato software’ che faccia realmente convergere IT e OT? Efficienza, sicurezza e interoperabilità sono le 3 parole chiave A cosa ci riferiamo quando parliamo di Production & Management Integration Layer? È presto detto....

Scopri le novità scelte per te x