Smilecloud est désormais certifiée ISO/IEC 27001:2022

Nous sommes fiers d’annoncer que le système de management de la sécurité de l’information de Smilecloud a été certifié de manière indépendante selon la norme ISO/IEC 27001:2022 — la norme la plus largement reconnue au monde pour le management de la sécurité de l’information.

Pour une plateforme conçue autour de l’imagerie des patients, de la collaboration sur les traitements et du travail quotidien des cliniques et laboratoires dentaires, la protection des informations n’est pas une fonctionnalité — c’est le fondement. Cette certification confirme de manière indépendante que la façon dont nous protégeons ces informations résiste à un examen externe rigoureux.

Ce que certifie réellement la norme ISO/IEC 27001

ISO/IEC 27001 est la principale norme internationale relative au management de la sécurité de l’information. Elle n’audite pas un produit unique ni une liste de paramètres. Elle certifie le système de management de la sécurité de l’information (ISMS) d’une organisation — l’ensemble du cadre de politiques, de processus, de personnes et de contrôles utilisé pour identifier les risques liés aux informations et les gérer systématiquement dans le temps.

En d’autres termes, il ne s’agit pas d’un instantané ponctuel. C’est la preuve que la sécurité est intégrée à la manière dont Smilecloud fonctionne et que nous nous sommes engagés à la maintenir ainsi.

Auditée de manière indépendante, vérifiable de manière indépendante

Notre certification a été délivrée par Schellman Compliance, LLC, un organisme de certification indépendant et accrédité, et peut être vérifiée de manière indépendante dans l’annuaire des certificats de Schellman disponible ici.

Ce qui est couvert

Le périmètre certifié couvre le système de management de la sécurité de l’information qui soutient la conception, le développement et l’exploitation des Services Numériques Smilecloud — tels que la conception numérique du sourire, les outils de visualisation et la collaboration interdisciplinaire sur des cas dentaires virtuels — y compris les actifs informationnels, les processus, les systèmes et les personnes qui contribuent à la fourniture et à la protection de ces services.

Ce que cela signifie pour vous

Si vous représentez une clinique, un laboratoire ou un partenaire qui doit décider à qui confier ses données et celles de ses patients, ISO/IEC 27001 vous apporte quelque chose de concret: l’assurance fournie par un tiers indépendant que Smilecloud applique une approche gérée et auditée de la sécurité de l’information, et ne repose pas uniquement sur de bonnes intentions.

Elle complète également les autres évaluations indépendantes qui soutiennent Smilecloud — notamment notre attestation HIPAA et notre programme RGPD — chacune répondant à des obligations spécifiques, tandis qu’ISO/IEC 27001 certifie le système global qui régit leur mise en œuvre.

Il s’agit d’une étape, pas de la ligne d’arrivée

Une certification n’est pas une plaque que l’on accroche au mur avant de l’oublier. Dans le cadre d’ISO/IEC 27001, notre ISMS fait l’objet d’audits de surveillance continus pendant toute la période de certification, et nous nous engageons à améliorer constamment la manière dont nous protégeons les informations que nos clients nous confient.

Vous avez besoin du certificat pour vos propres dossiers de conformité ou vous avez des questions concernant notre posture de sécurité? Vérifiez notre certification dans l’annuaire Schellman ou demandez une copie du certificat à contact@smilecloud.com. Vous trouverez davantage d’informations dans notre Centre de Sécurité et de Conformité.