Estudio Cero ha alcanzado la Certificación de AENOR ISO 27001:2006 de Sistemas de Gestión de la Seguridad de la Información
(Noticiascadadía).- Para alcanzar esta certificación, Estudio Cero ha estado encuadrado dentro del programa Pymética Seguridad, diseñado y promovido por ETICOM para la implantación de una cultura de seguridad de la información en las empresas TICs andaluzas. Este proyecto situará a Andalucía como la primera comunidad en cuanto a empresas certificadas en SGSI y a las empresas certificadas a la cabeza en Europa en cuanto a seguridad de la información.
El estándar para la seguridad de la información ISO 27001 especifica los requisitos necesarios para establecer, implantar, mantener y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI) y se está convirtiendo en un sistema de gestión prioritario en las empresas a nivel mundial. En España menos de un centenar de empresas cuentan con esta certificación, de las que solo 30 son andaluzas, entre las que se encuentra Estudio Cero.
El proceso de implementación y certificación ha supuesto para Estudio Cero un año de enorme dedicación y esfuerzo, con importantes inversiones económicas y en personal. Aunque anteriormente la compañía contaba ya con un sistema de gestión de la seguridad de la información, la certificación ha supuesto la remodelación y mejora de ciertos procesos para adecuarlos al estándar exigido.
La seguridad de la información que se aloja en el Datacenter de la empresa, así como la que se procesa en las actividades de diseño, desarrollo y provisión de sus aplicaciones, es el objetivo principal de este sistema de gestión de la seguridad. En la actualidad, más de 1.800 empresas tienen sus datos alojados en los servidores de Estudio Cero.
Para la compañía tecnológica, la información, tanto propia como de los clientes, es el activo más importante de la compañía, ya que su adecuado tratamiento es el objetivo fundamental de cada uno de los desarrollos que se realizan. Por ello, los riesgos que surgen relacionados con tecnologías y procesos de negocio, requieren soluciones que garanticen de forma continuada la actividad desarrollada, la seguridad de la información empleada y los derechos de los individuos.












