NextPort ha obtenido la certificación ISO 27001 para sus oficinas de Algeciras y Valencia, en España, junto con su empresa matriz, Moffatt & Nichol, que ha logrado la misma certificación para sus oficinas de Long Beach y Raleigh, en Estados Unidos.
La obtención de esta certificación se ha producido después de que los equipos de NextPort y Moffatt & Nichol completaran una auditoría externa, según la información proporcionada por la compañía.
ISO 27001 es una norma internacional para los Sistemas de Gestión de Seguridad de la Información (SGSI). Establece los requisitos que debe seguir una organización para identificar, gestionar y reducir los riesgos relacionados con la seguridad de la información y los datos.
NextPort señala que la implantación de este sistema permite gestionar la información y su seguridad dentro de un marco de mejora continua. La compañía considera además que la aplicación de ISO 27001 proporciona a clientes y colaboradores un marco de referencia sobre la forma en la que gestiona la ciberseguridad.
El proceso ha sido desarrollado conjuntamente por NextPort y Moffatt & Nichol. Según explican representantes de ambas compañías en un vídeo difundido con motivo de la certificación, el trabajo coordinado ha permitido establecer procedimientos vinculados a la gestión de la seguridad de la información.
La compañía indica que la certificación no se limita a la obtención inicial de la acreditación, ya que el sistema de gestión requiere un mantenimiento continuado. Una vez implantado, los equipos deben trabajar de forma conjunta en su revisión y mejora continua.
Entre los aspectos abordados durante el proceso se encuentra la gestión de la infraestructura. Según NextPort, la implantación del sistema ha proporcionado una mayor estructura a la forma en la que se administra esta área y ha afectado a cuestiones como los procedimientos operativos, la documentación y la monitorización.
La empresa sostiene que estos cambios permiten disponer de una infraestructura más resiliente y fiable, así como estar mejor preparada ante situaciones inesperadas.
La seguridad también se ha incorporado al trabajo diario relacionado con el desarrollo de productos. De acuerdo con la información facilitada, los criterios establecidos por ISO 27001 se tienen en cuenta desde el diseño de una nueva funcionalidad y continúan durante las fases de desarrollo y pruebas.
Otro de los ámbitos señalados por la compañía es el administrativo. La obtención y el mantenimiento de ISO 27001 requieren procesos de coordinación entre los equipos, además de tareas relacionadas con la documentación, la planificación y el soporte operativo asociado a las auditorías.
La formación y la concienciación de los trabajadores forman igualmente parte del sistema implantado. NextPort explica que la formación periódica permite que los empleados conozcan sus responsabilidades, puedan identificar posibles riesgos y apliquen las políticas de seguridad y las buenas prácticas en su trabajo diario.
La compañía plantea la seguridad de la información como una responsabilidad compartida dentro de la organización. En este contexto, el Sistema de Gestión de Seguridad de la Información establece procedimientos que afectan a diferentes áreas y trabajadores de NextPort y Moffatt & Nichol.
La certificación obtenida comprende las dos oficinas españolas de NextPort, situadas en Algeciras y Valencia, y las sedes estadounidenses de Moffatt & Nichol en Long Beach y Raleigh.
A partir de la obtención de ISO 27001, ambas compañías deberán mantener el sistema implantado y continuar con los procesos de revisión y mejora contemplados dentro del propio modelo de gestión, según explica NextPort en la información difundida sobre la certificación.