NANDO ha ottenuto la certificazione ISO/IEC 27001:2022 per la gestione della sicurezza delle informazioni. La certificazione è stata rilasciata a seguito di un processo di audit condotto da un organismo di certificazione accreditato e attesta la conformità del sistema di gestione della sicurezza delle informazioni di NANDO ai requisiti dello standard internazionale.

Lo standard ISO 27001

La ISO/IEC 27001 è lo standard internazionale di riferimento per la gestione della sicurezza delle informazioni. Definisce i requisiti per l’identificazione dei rischi, l’implementazione dei controlli necessari e il mantenimento nel tempo di un sistema di gestione verificabile da enti terzi indipendenti.

La certificazione non si limita a una dichiarazione di conformità: richiede la dimostrazione documentata e verificabile di ogni aspetto del sistema — dalla gestione degli accessi alla risposta agli incidenti, dalla sicurezza delle infrastrutture alla formazione del personale — attraverso audit periodici condotti da organismi accreditati.

Rilevanza per i clienti e i partner

NANDO opera in 17 paesi con oltre 80 clienti tra cui grandi gruppi industriali, operatori di servizi pubblici e organizzazioni soggette a obblighi di rendicontazione ESG. La piattaforma tratta dati operativi sensibili, performance per sede, flussi di rifiuti, metriche di rendicontazione ambientale, per i quali la sicurezza delle informazioni rappresenta un requisito non negoziabile.

La certificazione ISO 27001 fornisce ai clienti esistenti una conferma documentata e auditata delle pratiche di sicurezza in essere. Per le organizzazioni che valutano NANDO nell’ambito di procedure di vendor assessment o qualifica di fornitori, la certificazione costituisce evidenza verificabile di conformità a uno standard internazionalmente riconosciuto.

Per le organizzazioni soggette a CSRD o a requisiti stringenti di governance della catena di fornitura, disporre di fornitori tecnologici certificati ISO 27001 è sempre più frequentemente un requisito esplicito nelle procedure di qualifica. NANDO è ora in grado di rispondere a tale requisito con documentazione certificata.

Impegno al miglioramento continuo

La certificazione ISO 27001 non costituisce un traguardo definitivo ma un impegno strutturato al mantenimento e al miglioramento continuo del sistema di gestione della sicurezza delle informazioni, verificato attraverso audit di sorveglianza annuali e riesami periodici del sistema.

Scopri la piattaforma NANDO →