Innova.- La consultora CRV, primera TIC cántabra en lograr la ISO 27001 en protección de datos y seguridad informática

Actualizado: lunes, 30 marzo 2009 16:33

SANTANDER, 30 Mar. (EUROPA PRESS) -

La empresa CRV Consulting se ha convertido en la primera compañía cántabra del sector de las tecnologías de la información y la comunicación (TIC) en obtener la certificación ISO 27001, que garantiza su solvencia en materia de seguridad informática y protección de datos. El sello ha sido otorgado por la certificadora Lloyd's Register Quality Assurance (LRQA).

Así lo explicó hoy en rueda de prensa el director gerente de la consultora tecnológica cántabra, César Ruiz, quien destacó que de esta manera se ofrece a los clientes y colaboradores el máximo estándar de seguridad en la gestión de información sensible.

Además, con esta certificación se han sentado las bases para poder asistir a las empresas y administraciones de Cantabria en laobtención de una certificación "que les otorgará una notable ventaja competitiva en sus respectivos sectores".

La ISO 27001 es el estándar de referencia a escala internacional en protección de información y seguridad informática. Permite a las entidades certificadas superar ampliamente los requisitos determinados por la Ley Orgánica de Protección de Datos (LOPD) y sus desarrollos reglamentarios.

Esta certificación se fundamenta en un exhaustivo análisis de riesgos, en función de la naturaleza de los datos gestionados, juntocon la implantación de un protocolo tipo que incluye 133 pautas de control diverso, entre otras medidas.

El director gerente de CRV Consulting estuvo acompañado en la rueda de prensa por el responsable de la delegación en Cantabria de LRQA, Ángel Modino, y el director de proyectos de la consultora, Óscar Blanco.

Este último destacó que la TIC cántabra, con sede en Astillero, es la primera empresa española en obtener la ISO 27001 a través del programa de promoción para PYMES impulsado por el Instituto Nacional de Tecnologías de la Comunicación (INTECO), dependiente del Ministerio de Industria, Turismo y Comercio, en el marco del Plan Avanza.

Blanco puso ejemplos de las situaciones de riesgos operativos, legales y de percepción pública que la ISO 27001 contribuye a evitar. Así, aludió a la sanción impuesta por la Agencia Española de Protección de Datos a una clínica ginecológica bilbaína el pasado año, tras localizarse en Internet 11.300 registros con datos de pacientes y sus historiales debido a una "quiebra" de seguridad informática originada por la instalación de un programa de intercambio de archivos --el eMule-- en los servidores del centro.

Por su parte, el representante de LRQA, Ángel Modino, resaltó que la cifra de compañías certificadas a escala global supera las 8.000 --más de 5.000 de ellas en Japón-- con una cifra nacional en torno a las 250.

Asimismo, resaltó que la obtención de la ISO 27001 es "el inicio de un camino sometido a un proceso de fiscalización continua del estándar de seguridad otorgado".