Smilecloud è ora certificata ISO/IEC 27001:2022

Siamo orgogliosi di annunciare che il sistema di gestione della sicurezza delle informazioni di Smilecloud è stato certificato in modo indipendente secondo la norma ISO/IEC 27001:2022 — lo standard più riconosciuto al mondo per la gestione della sicurezza delle informazioni.

Per una piattaforma costruita intorno all’imaging dei pazienti, alla collaborazione sui trattamenti e al lavoro quotidiano di cliniche e laboratori odontoiatrici, proteggere le informazioni non è una funzionalità — è il fondamento. Questa certificazione conferma in modo indipendente che il modo in cui proteggiamo tali informazioni resiste a una rigorosa verifica esterna.

Cosa certifica realmente ISO/IEC 27001

ISO/IEC 27001 è il principale standard internazionale per la gestione della sicurezza delle informazioni. Non verifica un singolo prodotto o una checklist di impostazioni. Certifica il sistema di gestione della sicurezza delle informazioni (ISMS) di un’organizzazione — l’intero insieme di politiche, processi, persone e controlli utilizzati per identificare i rischi per le informazioni e gestirli sistematicamente nel tempo.

In altre parole, non è un’istantanea acquisita una sola volta. È la prova che la sicurezza è integrata nel modo in cui Smilecloud viene gestita e che ci siamo impegnati a mantenerla tale.

Sottoposta a audit indipendente, verificabile in modo indipendente

La nostra certificazione è stata rilasciata da Schellman Compliance, LLC, un organismo di certificazione indipendente e accreditato, e può essere verificata autonomamente attraverso la directory dei certificati Schellman disponibile qui.

Cosa è incluso

L’ambito certificato comprende il sistema di gestione della sicurezza delle informazioni che supporta la progettazione, lo sviluppo e le operazioni dei Servizi Digitali Smilecloud — come il design digitale del sorriso, gli strumenti di visualizzazione e la collaborazione interdisciplinare su casi odontoiatrici virtuali — inclusi gli asset informativi, i processi, i sistemi e le persone che supportano l’erogazione e la protezione di tali servizi.

Cosa significa per te

Se rappresenti una clinica, un laboratorio o un partner che deve decidere a chi affidare i propri dati e quelli dei pazienti, ISO/IEC 27001 ti offre qualcosa di concreto: la garanzia fornita da una terza parte indipendente che Smilecloud adotta un approccio gestito e sottoposto ad audit alla sicurezza delle informazioni, e non si basa soltanto su buone intenzioni.

Completa inoltre le altre valutazioni indipendenti alla base di Smilecloud — incluse la nostra attestazione HIPAA e il nostro programma GDPR — ognuna delle quali affronta obblighi specifici, mentre ISO/IEC 27001 certifica il sistema generale che regola il modo in cui vengono gestite tutte queste attività.

Questo è un traguardo intermedio, non il punto di arrivo

Una certificazione non è una targa da appendere alla parete e dimenticare. Ai sensi della norma ISO/IEC 27001, il nostro ISMS è soggetto a continui audit di sorveglianza durante tutto il periodo di certificazione e ci impegniamo a migliorare costantemente il modo in cui proteggiamo le informazioni che i nostri clienti ci affidano.

Hai bisogno del certificato per i tuoi registri di conformità o hai domande sulla nostra postura di sicurezza? Verifica la nostra certificazione nella directory Schellman oppure richiedi una copia del certificato scrivendo a contact@smilecloud.com. Troverai maggiori informazioni nel nostro Centro Sicurezza e Conformità.