Notícia
Transformação Digital
Certificação Digital do Serpro agora é ISO 27701
O Serpro se juntou a um seleto grupo de empresas que conseguiram a mais nova certificação da "International Organization for Standardization" (ISO): a 27701. O selo foi dado para a certificação digital da empresa pública, o que atesta a qualidade da segurança das informações e o alinhamento às leis de proteção de dados brasileira (LGPD) e da União Europeia (GDPR).
É a primeira vez que o Serpro recebe a ISO 27701. O selo foi entregue após um procedimento que teve início ainda em setembro do ano passado e incluiu etapas de recomendação, auditoria interna, duas fases de auditoria externa e, finalmente, certificação. “É uma conquista que traz um aumento da segurança e confiança dos parceiros de negócio, o que facilita nossos acordos comerciais", explica a chefe de divisão de conformidade do Serviço de Certificação Digital do Serpro, Alice Vasconcellos.
A ISO 27701 foi resultado de um processo que, além da adequação de procedimentos, incluiu a revisão de toda a documentação do Sistema de Gestão de Segurança e Privacidade da Informação do Centro de Certificação Digital do Serpro. A área de certificação digital da empresa também consegui renovar, pelo décimo quinto ano consecutivo, a ISO 27001, que também se refere à segurança da informação. A cada ciclo de três anos é realizada a auditoria de recertificação e, nos dois anos seguintes, auditorias de acompanhamento.
Vantagens
Dentre as vantagens trazidas pela nova certificação estão, além da conformidade normativa, um aumento da consciência dos colaboradores em relação a segurança e privacidade dos dados e, ainda, a melhora de processos internos, com diminuição do risco de vazamentos de informação.
O selo é considerado uma conquista de diversas áreas do Serpro, como a Superintendência de Operações (Supop), que opera o sistema de gestão da segurança e privacidade da informação, além da Auditoria Interna (Audin) e superintendências de Segurança da Informação (Supsi), Privacidade e Proteção de Dados Pessoais (Suppd) e Centro de Serviços (Supcs).