Proctorio behaalt ISO 27001:2013 Information Security certificering
Privacy & BeveiligingOm de toewijding van het bedrijf aan informatiebeveiliging te tonen, is Proctorio het eerste platform voor leerintegriteit geworden dat ISO/IEC 27001:2013-certificering behaalde. Proctorio heeft derderde-partij accreditatie ontvangen volgens de gepubliceerde criteria van de International Standards Organization. A-LIGN, de externe auditor die in februari 2021 Proctorio's SOC 2 Type 1 beveiligingsaudit heeft afgerond, voerde ook Proctorio's eerste certificeringsaudit uit om Proctorio's ISMS te certificeren aan de ISO 27001-standaard.
De eerste certificeringsaudit werd uitgevoerd in twee fasen: fase 1 en fase 2. Op 8 maart 2021 voltooide A-LIGN fase 1, die het beoordelen van de gedocumenteerde ISMS-informatie, het verkrijgen van de benodigde informatie over de reikwijdte van de ISMS en het bepalen van de paraatheid voor fase 2 omvatte. Tussen 19 april 2021 en 30 april 2021 ging A-LIGN verder met het evalueren van de implementatie, inclusief effectiviteit, van Proctorio's ISMS. Na deze twee fasen vond A-LIGN nul grote afwijkingen, wat erop wees dat Proctorio's ISMS effectief was geïmplementeerd en beheerd.
"Om deze mijlpaal te bereiken, gebruikt Proctorio een grondig intern controlebeleid en systeem dat meer dan 350 standaarden behandelt voor een zeer veilige ISMS," zei Mike Olsen, oprichter en CEO van Proctorio. "Een voor één legden we uit hoe we elke standaard binnen onze organisatie implementeren, maten we de implementatie intern en nodigden we een derde partij uit om ons werk te verifiëren. Het samenwerken met A-LIGN om onze informatiebeveiligingsprocessen te auditen is een uiterst bevestigende en bevredigende ervaring geweest voor de hele organisatie."
ISO 27001 is ontwikkeld door de International Standards Organization (ISO) en de International Electrotechnical Commission (IEC) om het proces voor het opzetten, implementeren, exploiteren, monitoren, beoordelen en onderhouden van een ISMS te standaardiseren. Eind augustus zal Proctorio een extra beveiligingsmijlpaal aan zijn collectie toevoegen door de SOC 2 Type 2 beveiligingsaudit te voltooien, een interne controlerapport dat verifieert hoe een bedrijf klantgegevens beschermt.
