PHOENIX, Arizona, 7 de septiembre de 2022. Prevalent , Inc., la empresa que simplifica la gestión de riesgos de terceros (TPRM), ha anunciado hoy que ha obtenido la certificación ISO/IEC 27001:2013 para la gestión de la seguridad de la información. Establecida por la Organización Internacional de Normalización (ISO), la certificación ISO 27001 sigue una norma reconocida a nivel mundial que proporciona un modelo para establecer, supervisar y mejorar un sistema de gestión de la seguridad de la información.

La certificación ISO 27001 es indispensable para supervisar, revisar, mantener y mejorar el sistema de gestión de la seguridad de la información de una empresa, y proporciona a los clientes y socios una mayor confianza en su relación con Prevalent.

La certificación ISO 27001 exigía que Prevalent:

  • Examinar sistemáticamente los riesgos para la seguridad de la información, teniendo en cuenta las amenazas, las vulnerabilidades y las repercusiones.
  • Diseñar e implementar un conjunto coherente y completo de controles de seguridad de la información y/u otras formas de tratamiento de riesgos (como la prevención o la transferencia de riesgos) para abordar aquellos riesgos que se consideren inaceptables; y
  • Adopte un proceso de gestión global para garantizar que los controles de seguridad de la información sigan satisfaciendo las necesidades de seguridad de la información de la organización de forma continua.

Como parte de la auditoría de controles y sistemas de seguridad de la información ISO 27001, la empresa utilizó su propia plataforma Prevalent Third-Party Risk Management Platform para crear un sistema de gestión de la seguridad de la información (ISMS) con el fin de realizar un seguimiento de todos los aspectos relacionados con el riesgo, la documentación, los indicadores clave de rendimiento (KPI), las tareas, los calendarios y los requisitos para sus necesidades de seguridad informática. Los clientes de Prevalent también pueden aprovechar esta capacidad para abordar sus revisiones de certificación ISO.

La plataforma Prevalent Third-Party Risk Management es una solución SaaS que permite a las empresas automatizar las tareas críticas necesarias para incorporar, evaluar, gestionar, supervisar continuamente y remediar los riesgos relacionados con la seguridad, la privacidad, el cumplimiento normativo, las operaciones y las adquisiciones de terceros en todas las etapas del ciclo de vida de los proveedores.

«Esta certificación refuerza nuestro compromiso con los más altos principios de seguridad de la información», afirmó David Allen, director de seguridad de la información de Prevalent, Inc. «La certificación ISO 27001 ofrece a nuestros clientes la tranquilidad de saber que nuestras políticas, normas y procesos cumplen rigurosos requisitos de conformidad, al tiempo que protegen su información a través de la plataforma de gestión de riesgos de terceros más completa del sector».

Para obtener más información sobre la certificación ISO 27001 de Prevalent, 21074-ISMS-001, lea el último blog de la empresa.

Acerca de la Organización Internacional de Normalización (ISO)

La Organización Internacional de Normalización (ISO) es un organismo internacional independiente y no gubernamental que desarrolla normas para garantizar la calidad, la seguridad y la eficiencia de los productos, servicios y sistemas. Con 24 375 normas y 167 países representados, es un sello de excelencia e innovación para quienes cuentan con su certificación.

Acerca de Prevalent

Prevalent simplifica la gestión de riesgos de terceros (TPRM). Las empresas utilizan nuestro software y nuestros servicios para eliminar los riesgos para la seguridad y el cumplimiento normativo que se derivan de trabajar con vendedores y proveedores, así como de todo el ciclo de vida de la gestión de riesgos de terceros. Nuestros clientes se benefician de un enfoque flexible e híbrido de la TPRM, con el que no sólo obtienen soluciones adaptadas a sus necesidades, sino que también obtienen un rápido retorno de la inversión. Independientemente de por dónde empiecen, ayudamos a nuestros clientes a detener el dolor, tomar decisiones informadas y adaptar y madurar sus programas de TPRM a lo largo del tiempo.

Contacto con la prensa

Angelique Faul, Silver Jacket Communications, 513-633-0897, [email protected]


Nota del editor: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido ha sido actualizado desde entonces para incluir información alineada con nuestra oferta de productos, cambios regulatorios y cumplimiento.