Proctorio erreicht die ISO 27001:2013 Informationssicherheitszertifizierung
Privatsphäre & SicherheitUm das Engagement des Unternehmens für Informationssicherheit zu demonstrieren, ist Proctorio die erste Plattform für Lernintegrität geworden, die die ISO/IEC 27001:2013-Zertifizierung erreicht hat. Proctorio hat eine Akkreditierung durch Dritte gemäß den veröffentlichten Kriterien der Internationalen Normungsorganisation erhalten. A-LIGN, der Unabhängigkeitsprüfer, der Proctorios SOC 2 Typ 1 Sicherheitsaudit im Februar 2021 abgeschlossen hat, führte auch Proctorios erste Zertifizierungsprüfung durch, um Proctorios ISMS anhand des ISO-27001-Standards zu zertifizieren.
Die erste Zertifizierungsprüfung wurde in zwei Phasen durchgeführt: Stufe 1 und Stufe 2. Am 8. März 2021 schloss A-LIGN Phase 1 ab, die die Überprüfung der dokumentierten ISMS-Informationen, die Beschaffung der notwendigen Informationen zum Umfang des ISMS und die Feststellung der Vorbereitung für Stufe 2 umfasste. Zwischen dem 19. April 2021 und dem 30. April 2021 bewertete A-LIGN die Implementierung einschließlich der Wirksamkeit von Proctorios ISMS. Nach diesen beiden Phasen stellte A-LIGN keine größeren Nichtkonformitäten fest, was darauf hindeutet, dass Proctorios ISMS effektiv umgesetzt und verwaltet wurde.
"Um diesen Milestein zu erreichen, verwendet Proctorio eine umfassende interne Kontrollpolitik und ein System, das über 350 Standards für ein hochsicheres ISMS abdeckt", sagte Mike Olsen, Gründer und CEO von Proctorio. "Einer nach dem anderen erklärten, wie wir jeden Standard in unserer Organisation implementieren, maßen die Umsetzung intern und luden eine dritte Partei ein, unsere Arbeit zu überprüfen. Die Zusammenarbeit mit A-LIGN zur Überprüfung unserer Informationssicherheitsprozesse war eine äußerst bestätigende und erfüllende Erfahrung für die gesamte Organisation."
ISO 27001 wurde von der Internationalen Normungsorganisation (ISO) und der Internationalen Elektrotechnischen Kommission (IEC) entwickelt, um den Prozess zur Einrichtung, Implementierung, Betrieb, Überwachung, Überprüfung und Pflege eines ISMS zu standardisieren. Bis Ende August wird Proctorio seinem Portfolio einen weiteren Sicherheitsmeilenstein hinzufügen, indem es das SOC 2 Typ 2 Sicherheitsaudit abschließt, einen internen Kontrollbericht, der überprüft, wie ein Unternehmen Kundendaten schützt.
