A Smilecloud está agora certificada segundo a ISO/IEC 27001:2022
Para uma plataforma construída em torno da imagiologia de pacientes, da colaboração em tratamentos e do trabalho diário de clínicas e laboratórios dentários, proteger a informação não é uma funcionalidade — é a base. Esta certificação é uma confirmação independente de que a forma como protegemos essa informação resiste a uma avaliação externa rigorosa.
O que a ISO/IEC 27001 certifica realmente
A ISO/IEC 27001 é a principal norma internacional para a gestão da segurança da informação. Não audita um único produto nem uma lista de verificação de definições. Certifica o sistema de gestão da segurança da informação (ISMS) de uma organização — toda a estrutura de políticas, processos, pessoas e controlos utilizada para identificar riscos para a informação e geri-los sistematicamente ao longo do tempo.
Por outras palavras, não é uma avaliação pontual. É uma prova de que a segurança está integrada na forma como a Smilecloud é gerida e de que assumimos o compromisso de a manter assim.
Auditada de forma independente, verificável de forma independente
A nossa certificação foi emitida pela Schellman Compliance, LLC, um organismo de certificação acreditado e independente, e pode ser verificada de forma independente através do diretório de certificados da Schellman aqui.
O que está abrangido
O âmbito certificado abrange o sistema de gestão da segurança da informação que apoia o design, o desenvolvimento e as operações dos Serviços Digitais Smilecloud — como o design digital de sorrisos, as ferramentas de visualização e a colaboração interdisciplinar em casos dentários virtuais — incluindo os ativos de informação, os processos, os sistemas e as pessoas que apoiam a prestação e a proteção desses serviços.
O que isto significa para si
Se representa uma clínica, um laboratório ou um parceiro que está a decidir em quem confiar os seus dados e os dados dos seus pacientes, a ISO/IEC 27001 oferece-lhe algo concreto: a garantia de uma entidade independente de que a Smilecloud aplica uma abordagem gerida e auditada à segurança da informação, e não apenas boas intenções.
Também complementa as outras avaliações independentes que sustentam a Smilecloud — incluindo a nossa atestação HIPAA e o nosso programa GDPR — cada uma das quais aborda obrigações específicas, enquanto a ISO/IEC 27001 certifica o sistema global que rege a forma como todas elas são geridas.
Este é um ponto de controlo, não a linha de chegada
A certificação não é uma placa que se pendura na parede e se esquece. Ao abrigo da ISO/IEC 27001, o nosso ISMS está sujeito a auditorias de acompanhamento contínuas durante todo o período de certificação, e estamos empenhados em melhorar continuamente a forma como protegemos a informação que os nossos clientes nos confiam.
Precisa do certificado para os seus próprios registos de conformidade ou tem dúvidas sobre a nossa postura de segurança? Verifique a nossa certificação no diretório da Schellman ou solicite uma cópia do certificado através de contact@smilecloud.com. Encontrará mais informações no nosso Centro de Segurança e Conformidade.