La experiencia de Zenia.
Convertir treinta años de confianza sobre el terreno en seguridad verificable, en el mercado de los proveedores de servicios gestionados.
ISO 27001
4 meses
Desde hace casi treinta años, Zenia gestiona de forma externalizada el IT de medianas empresas italianas, como aliado más que como proveedor. Cuando una convocatoria regional de ciberseguridad la excluyó por no tener la ISO 27001, decidió convertir su experiencia en un estándar reconocido.
Publicado con la autorización del cliente · Certificado verificable
el desafío
El punto de partida.
Zenia gestiona copias de seguridad, redes, accesos y datos sensibles de decenas de empresas. La seguridad siempre ha sido su prioridad, garantizada por procedimientos trazados y metodologías internas rigurosas. El límite era la fragmentación: todo estaba repartido entre distintos sistemas documentales y canales de comunicación, y el modelo se sostenía sobre todo gracias al control constante de las personas. Durante años, a los clientes les bastó con la reputación. Después, el mercado empezó a exigir estándares certificados, empezando por las empresas más grandes. El momento decisivo llegó con una convocatoria regional de ciberseguridad: Zenia tenía todas las competencias para participar, pero la convocatoria exigía la ISO 27001. Sin certificación, se quedó fuera. Y con ella, los clientes a los que podría haber ayudado.
La solución Complaion
Qué hicimos.
–
Formalizamos por escrito los procedimientos y buenas prácticas que el equipo aplicaba de forma automática desde hacía años.
–
Unificamos en un único modelo la gestión documental, antes repartida entre distintos sistemas y canales.
–
Estructuramos y volvimos verificable la gestión de credenciales, accesos y delegaciones utilizados para administrar los sistemas de los clientes.
–
Definimos procedimientos comunes para proteger, mantener y revisar de forma coherente datos heterogéneos pertenecientes a clientes distintos.
Al principio el proceso nos parecía exigente, sobre todo por el esfuerzo de formalización que requería. Luego nos dimos cuenta de que las bases ya estaban ahí. La atención a la formación, el cuidado de los procedimientos y la mentalidad del equipo eran un terreno sólido sobre el que construir. En el fondo, no tuvimos que convertirnos en otra empresa. Tuvimos que hacer visible y estructurado lo que ya éramos.
Roberto Fontana
Socio Director @ Zenia
resultados conseguidos
What changed after the certificate.
Las credenciales, accesos y delegaciones utilizados para administrar los sistemas de los clientes, la parte más delicada del trabajo de Zenia, siguen hoy un proceso documentado y verificable.
Convocatorias, licitaciones y clientes enterprise que exigen la ISO 27001 como condición de acceso están hoy abiertos para Zenia: el mismo requisito que la había dejado fuera de la convocatoria regional.
La documentación y los procesos internos, antes repartidos entre distintos sistemas documentales y canales de comunicación, se basan hoy en un único modelo compartido.
Zenia ya no tiene que explicar a sus potenciales clientes, proceso por proceso, cómo gestiona datos, accesos y sistemas. La ISO 27001 responde a esas preguntas desde el inicio de la negociación.
sigue leyendo








