Socomec ottiene la certificazione ISO/IEC 27001 a garanzia della sicurezza di prodotti e servizi
Socomec agisce per conto dei suoi clienti per garantire la sicurezza delle loro strutture
Al giorno d’oggi la sicurezza informatica è diventata una sfida strategica fondamentale; il tasso di attacchi informatici è aumentato in modo esponenziale dal 2020 e il settore manifatturiero è ora il secondo settore più colpito. Socomec non prende alla leggera il tema della sicurezza dei suoi prodotti e servizi: per l’azienda è una priorità assoluta.
Per questo motivo, i prodotti Socomec sono sottoposti a numerosi test interni di “intrusione” a tutti i livelli e questi processi sono stati recentemente convalidati dall’acquisizione della certificazione internazionale ISO/IEC 27001 rilasciata dall’ANSI attraverso l’associazione francese per la standardizzazione AFNOR.
Cosa riguarda la norma ISO 27001?
La certificazione ISO/IEC 27001 è lo standard internazionale per il Sistema di Gestione della Sicurezza delle Informazioni (SGSI) che si applica a tutti i prodotti IoT realizzati da SOCOMEC in tutto il mondo.
“La certificazione ISO/IEC 27001 è una garanzia dell’impegno di Socomec nella protezione dei propri clienti. Copre anche le esigenze delle strutture critiche, che costituisce la nostra competenza principale”, afferma Thierry Notot, IoT Cybersecurity Manager di Socomec.
Un rigoroso processo di certificazione
Consapevole dell’importanza di questo processo e delle implicazioni in termini di sicurezza per i suoi partner, i vertici aziendali di Socomec si sono prefissati di ottenere questa certificazione nel 2019 attraverso un audit esterno e la creazione di un’unità dedicata alla sicurezza informatica IoT all’interno del dipartimento Ricerca e Sviluppo.
La base documentale e il processo interfunzionale, già ben consolidati grazie alla nostra certificazione ISO 9001, sono stati applicati a questa nuova area di sicurezza informatica ricevendo il plauso dell’AFNOR per l’elevato livello di maturità, in particolare durante il primo audit.
L’audit finale, condotto da un revisore approvato dall’AFNOR, si è svolto alla fine del 2022 e la certificazione è stata concessa nel gennaio 2023.
Il processo per ottenere la certificazione ISO/IEC 27001 è molto rigoroso e consente di valutare il livello di controllo dell’azienda attraverso un esame approfondito della documentazione, insieme a prove a supporto e controlli in loco.
Il coinvolgimento interfunzionale dei dipendenti è essenziale per l’implementazione di tale tracciabilità e il processo è stato supportato da consulenti esterni e da audit preventivi. Sono stati inoltre sviluppati strumenti di tracciabilità e controllo per monitorare la sicurezza e il follow-up.
Avere la certificazione ISO/IEC 27001 significa che i clienti di Socomec possono beneficiare di un approccio che è già operativo all’interno dell’azienda e garantisce che questa competenza sia continuamente sviluppata. La certificazione viene rilasciata per 3 anni, è soggetta a un audit interno annuale e a un audit di rinnovo annuale effettuato da AFNOR.
Contenuti correlati
-
Nell’ultimo numero di KEYnote, la rivista di Wibu-Systems: proteggere i modelli di AI e ML
L’ultimo numero della rivista KEYnote, la pubblicazione semestrale presentata dagli specialisti di protezione e licensing di Wibu-Systems, è appena stata rilasciata ed è disponibile in vari formati digitali di facile lettura. L’edizione Autunno/Inverno copre una vasta gamma...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
Manifattura additiva: trasformare l’industria con la stampa 3D: corso di formazione
Dalla sinergia di due realtà innovative nate su iniziativa del Fondo Boost Innovation di CDP Venture Capital Sgr, come progetti di sistema per sostenere la competitività industriale del Paese, prende il via il percorso di formazione con...
-
Nuovo controller nella piattaforma di automazione Yaskawa in SPS
In occasione di SPS Norimberga, Yaskawa continua l’espansione della sua piattaforma di automazione ‘iCube Control’, presentando il controller serie iC9226 in funzione. Il controller iC9226 funziona con il chip industriale Triton di Yaskawa e può controllare fino...
-
Certificazione UL dei cavi per il mercato nordamericano con LAPP
Il mercato nordamericano, e quello statunitense in particolare, sono mercati fondamentali per i produttori italiani di macchinari industriali, le cui soluzioni sono particolarmente apprezzate per qualità, alto livello di personalizzazione e attenzione ai dettagli. Avere successo in...
-
Stormshield Data Security ottiene la certificazione Cspn da Anssi
Stormshield, esperto europeo in cybersecurity, ha ottenuto la certificazione di livello 1 (CSPN) per la versione on-premise della sua soluzione di protezione dei dati Stormshield Data Security (SDS). Questo riconoscimento da parte dell’Agence nationale de la sécurité des...
-
Copa-Data ri-certifica con successo il suo server OPC UA
In qualità di early adopter, Copa-Data ha riconosciuto fin dall’inizio l’importanza dello standard OPC UA – Unified Architecture e ha sviluppato e certificato il proprio server OPC UA, implementato con zenon OPC UA Process Gateway. La specifica...
-
Dall’università al mondo del lavoro: come colmare il divario di competenze nella sicurezza informatica
Con l’intensificarsi delle minacce informatiche, la sicurezza del software è diventata una priorità per le aziende. È sorprendente notare che oltre il 70% delle organizzazioni è vittima di un crescente accumulo di debiti di sicurezza, con quasi...
-
Black-out digitale: le fabbriche italiane nel mirino dei criminali informatici?
Consideriamo uno scenario plausibile: un attacco ransomware compromette i sistemi OT di un’azienda manifatturiera, crittografando i sistemi di controllo di robot e macchine utensili. L’impatto? Linee di produzione bloccate, interruzione delle attività e richieste di riscatto milionarie....