Grupo Forship recebe certificação em segurança da informação

Certificação na ISO da série 27001 reafirma a excelência integral da Forship Engenharia e HMSWeb Tecnologia da Informação  O empenho dos times do Grupo Forship foi decisivo para a primeira certificação em Segurança da Informação (SI) da Forship Engenharia e da HMSWeb Tecnologia da Informação, que até então tinham as ISOs da série 9001 (Gestão da Qualidade), 14001 (Gestão Ambiental) e 45001 (Gestão de Segurança do Trabalho). “Estamos sempre em busca da excelência integral de todas as nossas atividades e operações. Por isso, buscamos essa certificação”, afirma o presidente e CEO do Grupo Forship, Fabio Fares. “Foram seis meses de muito trabalho que resultaram na certificação de ambas as empresas na série 27001 (Segurança da Informação) com as extensões 27701 (Privacidade) e 27018 (privacidade de dados em computação cloud). Somos uma das primeiras empresas brasileiras a conseguir a certificação na versão mais recente, de 2022, que traz uma modernização de vários controles e conceitos”, comemora Luciano Gaete, CEO da HMSWeb e diretor de TI do Grupo Forship. O executivo salienta que a certificação é de extrema importância, principalmente técnica, mas também comercial e de imagem para o Grupo Forship. “Era imperioso que nossos processos, procedimentos e sistemas de informação fossem revistos sob a ótica da segurança da informação, proteção e privacidade dos dados pessoais e dados corporativos, certificando inclusive o nosso sistema de compliance com a LGPD (Lei Geral de Proteção de Dados)”, complementa Gaete. TRABALHO MINUCIOSO Segundo ele, ao longo de aproximadamente seis meses o time das duas empresas fizeram uma análise minuciosa dos ativos de informação, ameaças internas e externas e vulnerabilidades.  “Mapeamos centenas de ações de mitigação ou eliminação de tais riscos, elevando assim o patamar do Grupo Forship também nesses quesitos”, pontua. Ele afirma que, do ponto de vista comercial, é cada vez maior o nível de exigência dos clientes quanto à confidencialidade da informação tratada, além, claro de sua disponibilidade e integridade. Soma-se a isso as exigências de privacidade vindas da LGPD.  “Nesse sentido, as novas certificações já estão dando, à nós mesmos e aos nossos clientes, a segurança de que tratamos com muita seriedade e profissionalismo os dados aos quais temos acesso e armazenamos em nossos sistemas, melhorando, por exemplo, nossa imagem e reputação no mercado, sem mencionar uma melhor pontuação em cadastros”, explica o executivo. DESAFIO VENCIDO Luciano Gaete destaca que o grande desafio foi cruzar a quantidade enorme de ativos de informação com as ameaças internas e externas, analisando e implementando, caso a caso, a melhor ação de mitigação, eliminação ou até mesmo aceitação, conforme o caso. “Outro grande desafio é o treinamento e conscientização de todos! O ponto mais importante em SI, ao contrário do que possa parecer num primeiro momento, não são os sistemas e ferramentas de TI, mas sim nós mesmos, os usuários!”  O grande desafio agora, segundo os dois executivos, é não baixar a guarda, manter o foco e preocupação constante com a SI, incorporando as práticas de SI à cultura e ao dia a dia da empresa, em todas as áreas de atuação, seguindo os procedimentos do nosso novíssimo SGSI (Sistema de Gestão de Segurança da Informação), mantendo uma evolução continuada do sistema, conforme as necessidades do Grupo Forship e dos clientes.

Grupo Forship recebe certificação em segurança da informação Read More »