EHS Data cuenta con la certificación ISO 27001

¿Qué es la norma ISO 27001?

ISO 27001 es la norma más conocida del mundo para los sistemas de gestión de la seguridad de la información (SGSI). Destaca los requisitos que debe cumplir un sistema SGSI, proporcionando orientación para establecer, implementar, mantener y mejorar continuamente un SGSI (ISO.org, 2024) y es vital para que las empresas garanticen la seguridad informática y la protección de la privacidad. 

Si una empresa cumple la norma ISO 27001, significa que ha implantado con éxito un sistema para gestionar los riesgos relacionados con la seguridad de los datos que maneja y, por consiguiente, que el sistema se ajusta a las mejores prácticas y principios contenidos en la norma.

¿Por qué es esencial la norma ISO 27001?

Las amenazas de los ciberataques surgen y evolucionan continuamente, y los ataques a las empresas pueden ser extremadamente perjudiciales. Esto pone de relieve la necesidad de un sistema que pueda ayudar a las empresas a identificar y resolver los posibles puntos débiles de sus sistemas.

Hay tres principios de seguridad de la información en ISO 27001 que incluyen (ISO.org 2024):

  • Confidencialidad: sólo las personas adecuadas pueden acceder a la información que posee la empresa.
  • Integridad de la información: Los datos utilizados por la empresa se almacenan de forma fiable y no se borran/dañan.
  • Disponibilidad de datos: La empresa y los clientes pueden acceder a los datos que necesiten cuando sea necesario.

Principales ventajas de la norma ISO 27001

Entre las principales ventajas de contar con la certificación ISO 27001 se incluyen las siguientes (ISO.org, 2024):

  • Ser resistente a los ciberataques.
  • Estar preparado ante posibles amenazas.
  • Integridad, confidencialidad y disponibilidad de los datos.
  • Información segura en todos los datos (en papel, en la nube, digitales)
  • Protección de toda la organización.

Esto garantiza que se puede confiar en EHS Data para salvaguardar sus datos.

Certificación ISO27001

ISO 27001 y datos sobre medio ambiente, salud y seguridad

EHS Data ofrece Software como Servicio (SaaS) a las empresas, y la popularidad de esta opción ha aumentado significativamente en los últimos años. SaaS elimina la necesidad de que las organizaciones gestionen ellas mismas sus datos y sistemas y, en su lugar, EHS Data ofrece una plataforma de computación en la nube que aloja el sistema MonitorPro. 

Como resultado, para continuar con nuestros esfuerzos para proporcionar un servicio líder en la industria a todos nuestros clientes y garantizar que todos nuestros datos se mantienen de forma segura, EHS Data completó el proceso para obtener la certificación ISO 27001 en 2023 y ha mantenido con éxito esta certificación desde entonces, cubriendo todo el proceso de prestación de servicios.

Implantación de ISO 27001 y MonitorPro

Tener la certificación ISO 27001 es a menudo un requisito de los departamentos de TI de los clientes, y como MonitorPro ya tiene esta certificación puede agilizar enormemente el proceso de obtención de aprobaciones para alojar externamente sus datos con nosotros.

Al contar con la certificación ISO 27001, EHS Data hace todo lo posible por proteger los datos de sus clientes mientras están alojados:

  • Los datos nunca se copian/trasladan fuera de los procesos de copia de seguridad documentados sin instrucciones/autorización del cliente.
  • Sólidos procedimientos de copia de seguridad.
  • Se guardan contraseñas seguras. No se utilizan puertos estándar y se eliminan los usuarios genéricos.
  • El acceso remoto a los servidores está estrictamente limitado y todos los puertos no esenciales están cerrados.
  • El acceso de los clientes a los entornos alojados se ofrece mediante nombres de usuario específicos y contraseñas seguras.

Recuperación en caso de catástrofe

Como parte de nuestra certificación ISO 27001, aquí en EHS data tenemos un proceso documentado para la copia de seguridad y recuperación de desastres de los datos de nuestros clientes. Nuestros proveedores de servidores también ofrecen una gama de medidas de protección de redundancia y conmutación por error para mantener una alta disponibilidad.

¿Quiere saber más?

Póngase en contacto con nosotros en support@ehsdata.com para obtener más información sobre nuestra certificación ISO 27001.

MonitorPro también cuenta con la acreditación MCERTS

MonitorPro también cuenta con la acreditación MCERTS, y fue la primera solución de software EHS en recibir una acreditación MCERTS de la Agencia de Medio Ambiente.  

Datos clave de MonitorPro

200

Clientes mineros de todo el mundo

3000

Usuarios de confianza en todo el mundo

25

Años de investigación y desarrollo

Centro de información y noticias

Artículos

Mitigación de riesgos mediante una gestión eficaz de los datos medioambientales

Los desastres medioambientales son algo que las empresas responsables se esfuerzan por evitar, y muchas organizaciones corporativas pasan años estableciendo su reputación como una marca responsable con el medio ambiente.
Artículos

Cómo MonitorPro resuelve el problema de la gestión de datos medioambientales

Los desastres medioambientales son algo que las empresas responsables se esfuerzan por evitar, y muchas organizaciones corporativas pasan años estableciendo su reputación como una marca responsable con el medio ambiente.
Noticias

MonitorPro Versión 20

EHS Data acaba de lanzar su última actualización para su software de gestión de bases de datos medioambientales MonitorPro - Versión 20. Esta nueva actualización contiene una serie de nuevas...