Skip to content

Sigurnost

Informacijska sigurnost koju možete provjeriti, a ne samo vjerovati na riječ

Rubycode ima certifikat ISO/IEC 27001:2022 koji je izdao akreditirani vanjski auditor. Broj certifikata je javan i tu je da ga provjerite.

Certifikat

Sve navedeno otisnuto je na samom certifikatu, a kuća koja ga je izdala vodi javnu evidenciju koju možete provjeriti bez posredovanja s naše strane.

Norma
ISO/IEC 27001:2022
Broj certifikata
3850215
Izdavatelj
LL-C (Certification) Czech Republic a.s.
Akreditacija
IAF, accreditation S 3137
Opseg
Razvoj, implementacija, integracija i održavanje aplikativnog softvera i ostale informacijske usluge
Prvo izdanje
07. prosinca 2024.
Vrijedi do
06. prosinca 2027.

Što certifikat zapravo znači

ISO/IEC 27001 nije oznaka koja se kupuje. Auditor provjerava kako tvrtka upravlja informacijskom sigurnošću — kako se pristupi dodjeljuju i ukidaju, kako se procjenjuju dobavljači, kako se rješavaju incidenti — i izdaje certifikat samo ako cijeli sustav upravljanja to izdrži.

  • Ocijenjeno prema cjelovitoj normi ISO/IEC 27001:2022, a ocjenu je provela LL-C, akreditirana certifikacijska kuća koja djeluje pod IAF-om.
  • Certifikacija ide u trogodišnjem ciklusu s nadzornim auditima između, pa se mora održavati, a ne osvojiti jednom.
  • Opseg pokriva posao koji stvarno prodajemo — izradu, integraciju i održavanje softvera — a ne jednu liniju proizvoda ili pojedini odjel.

Što vaš tim za sigurnost može zatražiti od nas

Certifikat je javan. Dokumentacija iza njega nije, jer bi detaljno objavljivanje kontrola poništilo razlog zbog kojeg ih uopće imamo. Nju dijelimo izravno s klijentima i potencijalnim klijentima.

  • Izjavu o primjenjivosti (SoA) i detalje kontrola koje stoje iza nje, uz NDA.
  • Ispunjene sigurnosne upitnike i procjene dobavljača, u formatu koji vaš proces koristi.
  • Ugovor o obradi podataka po GDPR-u te imenovane kontakte za incidente i eskalaciju.
Javite nam se za sigurnosnu provjeru

Kako postupamo s osobnim podacima opisano je u našoj Politici privatnosti.