ISO/IEC 27001 används globalt för att säkerställa att organisationer arbetar strukturerat med att skydda information, hantera risker och kontinuerligt förbättra sina säkerhetsprocesser. För Assa Abloy innebär certifieringen att bolagets interna rutiner, kontroller och styrning nu har granskats och godkänts av extern part.

– Certifieringen är en milstolpe och visar att vi arbetar systematiskt med att skydda information och hantera risker. Kunder och partner ska kunna känna trygghet i att vi hanterar deras information enligt etablerade krav, säger Markus Ekström, security compliance and assurance manager Nordics på Assa Abloy Opening Solutions.

Betydelse för kunder och branschen

För säkerhetsbranschen är certifieringar av detta slag viktiga, särskilt när produkter och tjänster integreras i digitala miljöer och alltmer sammanlänkas med kritiska funktioner. ISO 27001 ställer krav på organisationers ledning, arbetsmetoder, incidenthantering och tekniska kontroller.

– Certifieringen innebär att vi lever upp till en hög standard som återspeglas i våra produkter, vår service och vår support. Internt är det också ett kvitto på en etablerad säkerhetskultur, fortsätter Markus Ekström.

Lång process bakom beslutet

Enligt företaget har verksamheten i Norden arbetat enligt standardens principer under flera år. Den formella certifieringen föregicks av en omfattande revision där riskbedömningar, policyer, medvetenhetsinsatser och tekniska kontroller granskades. Arbetet beskrivs som ett tvärfunktionellt projekt där flera avdelningar bidragit.

Startpunkt för fortsatt utveckling

Assa Abloy poängterar att certifieringen inte ses som ett avslut, utan som ett avstamp för fortsatt säkerhetsarbete.

– Det här är inte slutpunkten utan början. Vi kommer att fortsätta med regelbundna granskningar, förbättringar och ett gemensamt ansvar för att hålla vår information och våra resurser säkra. Medvetenhet och tydliga riktlinjer är centrala delar i det fortsatta arbetet, säger Markus Ekström.