Agrello on ISO/IEC 27001:2022 sertifitseeritud. Mida tähendab see meie toote, protsesside ja klientide lepingute turvalisuse jaoks?
Agrello on nüüd ametlikult sertifitseeritud rahvusvahelise infoturbe standardi ISO/IEC 27001:2022 järgi. Sertifikaat hõlmab nii Agrello SaaS-toodet kui ka selle toimimiseks vajalikke operatiivseid protsesse.
See on meie jaoks oluline verstapost. Samas ei tähenda ISO 27001 meie jaoks lihtsalt uut märgist veebilehel või sertifikaati, mida klientidele näidata. Turvalisus on olnud üks Agrello põhialuseid algusest peale.
Meie platvormil hallatakse inimeste ja ettevõtete lepinguid. Need dokumendid võivad sisaldada isikuandmeid, ärisaladusi, töötasusid, finantsinfot ja muid andmeid, mille konfidentsiaalsus on ettevõtete jaoks kriitilise tähtsusega.
Mida ISO 27001 tähendab?
ISO/IEC 27001:2022 on rahvusvaheline standard infoturbe juhtimissüsteemidele. See aitab ettevõttel süstemaatiliselt tuvastada infoturbe riske, rakendada sobivaid kontrollimeetmeid ning oma protsesse pidevalt hinnata ja täiustada.
Sertifikaadi saamiseks auditeeriti Agrello infoturbe juhtimissüsteemi sõltumatult. Sertifitseerimise ulatus hõlmas nii meie SaaS-toodet kui ka operatiivseid protsesse, mis toetavad selle toimimist.
See tähendab, et infoturve ei ole Agrellos eraldiseisev tehniline teema. See on osa sellest, kuidas me toodet arendame, oma tööd korraldame ja klientide andmeid käsitleme.
Mida see klientide jaoks tähendab?
Agrello kliendid kasutavad platvormi lepingute loomiseks, allkirjastamiseks ja haldamiseks. Turvalisus peab seetõttu hõlmama kogu lepingu elutsüklit — alates dokumendi ettevalmistamisest kuni allkirjastamise, säilitamise ja haldamiseni.
ISO 27001 sertifikaat toetab süsteemset lähenemist järgmistele valdkondadele:
- infoturbe riskide hindamine;
- ligipääsude ja kasutajaõiguste haldamine;
- turvalisuse arvestamine toote arendamisel;
- selgelt määratletud vastutused ja protsessid;
- valmisolek võimalikele turvaintsidentidele reageerida;
- protsesside regulaarne ülevaatamine ja täiustamine.
Kliendi jaoks tähendab see suuremat kindlustunnet. Agrellot kasutades ei usaldata lepinguid lihtsalt ühele veebipõhisele tööriistale, vaid süsteemile, mille infoturbe põhimõtteid ja protsesse on sõltumatult hinnatud.
Sertifikaat on verstapost, mitte lõpp-punkt
Infoturve ei ole ühekordne projekt. Ka pärast sertifikaadi saamist tuleb riske pidevalt hinnata, protsesse ajakohastada ja turvalisusega seotud arengutel silma peal hoida.
ISO 27001 annab Agrellole struktureeritud raamistiku, mille abil seda tööd järjepidevalt teha. Meie eesmärk ei ole ainult vastata tänastele nõuetele, vaid ehitada toodet ja ettevõtet viisil, mis toetab klientide usaldust ka tulevikus.
Lepingute digitaliseerimine peab muutma ettevõtete töö lihtsamaks ja kiiremaks. See ei tohi aga toimuda andmete turvalisuse arvelt.
Agrello ISO/IEC 27001:2022 sertifikaadi väljastas BM Certification SIA. Sertifikaadi number on MSC-27-1609 ning see kehtib kuni 13. septembrini 2029.
Kui soovid teada, kuidas Agrello aitab lepinguid turvaliselt luua, allkirjastada ja hallata, tutvu Agrello võimalustega.
Valmis alustama?
Liitu Agrelloga ja halda oma lepinguid nutikalt.
