Proctorio obtiene la Certificación de Seguridad de la Información ISO 27001:2013
Privacidad y seguridadPara demostrar la dedicación de la empresa a la seguridad de la información, Proctorio se ha convertido en la primera plataforma de integridad del aprendizaje en lograr la certificación ISO/IEC 27001:2013. Proctorio ha recibido acreditación de terceros conforme a los criterios publicados de la Organización Internacional de Normalización. A-LIGN, el auditor externo que completó la auditoría de seguridad SOC 2 Tipo 1 de Proctorio en febrero de 2021, también realizó la auditoría inicial de certificación de Proctorio para certificar el ISMS de Proctorio frente a la norma ISO 27001.
La auditoría inicial de certificación se realizó en dos etapas: etapa 1 y etapa 2. El 8 de marzo de 2021, A-LIGN completó la etapa 1, que incluyó la revisión de la información documentada del ISMS, la obtención de la información necesaria sobre el alcance del ISMS y la determinación de la preparación para la etapa 2. Entre el 19 y el 30 de abril de 2021, A-LIGN procedió a evaluar la implementación, incluida la efectividad, del ISMS de Proctorio. Tras estas dos etapas, A-LIGN no encontró ninguna inconformidad mayor, lo que indica que el ISMS de Proctorio estaba implementado y gestionado de manera efectiva.
"Para alcanzar este hito, Proctorio utiliza una política y un sistema de control interno exhaustivo que abarca más de 350 estándares para un ISMS altamente seguro", dijo Mike Olsen, fundador y CEO de Proctorio. "Uno a uno, explicamos cómo implementamos cada estándar dentro de nuestra organización, medimos la implementación internamente e invitamos a un tercero a verificar nuestro trabajo. Trabajar con A-LIGN para auditar nuestros procesos de seguridad de la información ha sido una experiencia extremadamente validante y gratificante para toda la organización."
ISO 27001 fue desarrollado por la Organización Internacional de Normalización (ISO) y la Comisión Electrotécnica Internacional (IEC) para estandarizar el proceso de establecimiento, implementación, operación, monitorización, revisión y mantenimiento de un ISMS. A finales de agosto, Proctorio añadirá otro hito de seguridad a su colección completando la auditoría de seguridad SOC 2 Tipo 2, un informe de control interno que verifica cómo una empresa protege los datos de los clientes.
