Sigurnost
Informacijska sigurnost koju možete provjeriti, a ne samo vjerovati na riječ
Rubycode ima certifikat ISO/IEC 27001:2022 koji je izdao akreditirani vanjski auditor. Broj certifikata je javan i tu je da ga provjerite.
Certifikat
Sve navedeno otisnuto je na samom certifikatu, a kuća koja ga je izdala vodi javnu evidenciju koju možete provjeriti bez posredovanja s naše strane.
- Norma
- ISO/IEC 27001:2022
- Broj certifikata
- 3850215
- Izdavatelj
- LL-C (Certification) Czech Republic a.s.
- Akreditacija
- IAF, accreditation S 3137
- Opseg
- Razvoj, implementacija, integracija i održavanje aplikativnog softvera i ostale informacijske usluge
- Prvo izdanje
- 07. prosinca 2024.
- Vrijedi do
- 06. prosinca 2027.
Što certifikat zapravo znači
ISO/IEC 27001 nije oznaka koja se kupuje. Auditor provjerava kako tvrtka upravlja informacijskom sigurnošću — kako se pristupi dodjeljuju i ukidaju, kako se procjenjuju dobavljači, kako se rješavaju incidenti — i izdaje certifikat samo ako cijeli sustav upravljanja to izdrži.
- Ocijenjeno prema cjelovitoj normi ISO/IEC 27001:2022, a ocjenu je provela LL-C, akreditirana certifikacijska kuća koja djeluje pod IAF-om.
- Certifikacija ide u trogodišnjem ciklusu s nadzornim auditima između, pa se mora održavati, a ne osvojiti jednom.
- Opseg pokriva posao koji stvarno prodajemo — izradu, integraciju i održavanje softvera — a ne jednu liniju proizvoda ili pojedini odjel.
Što vaš tim za sigurnost može zatražiti od nas
Certifikat je javan. Dokumentacija iza njega nije, jer bi detaljno objavljivanje kontrola poništilo razlog zbog kojeg ih uopće imamo. Nju dijelimo izravno s klijentima i potencijalnim klijentima.
- Izjavu o primjenjivosti (SoA) i detalje kontrola koje stoje iza nje, uz NDA.
- Ispunjene sigurnosne upitnike i procjene dobavljača, u formatu koji vaš proces koristi.
- Ugovor o obradi podataka po GDPR-u te imenovane kontakte za incidente i eskalaciju.
Kako postupamo s osobnim podacima opisano je u našoj Politici privatnosti.