Sweco Sverige certifieras enligt ISO/IEC 27001 och stärker sitt arbete med informationssäkerhet
Sweco Sverige AB och Sweco IT har certifierats enligt ISO/IEC 27001, den internationella standarden för ledningssystem för informationssäkerhet. Certifieringen omfattar Swecos 51 kontor i Sverige och markerar en viktig milstolpe i företagets arbete med informationssäkerhet.
Informationssäkerhet har blivit en allt viktigare fråga i takt med ökade krav och förväntningar från kunder och andra intressenter. För Sweco var certifieringen ett naturligt steg i det långsiktiga arbetet med att stärka informationssäkerheten och skapa ett gemensamt arbetssätt i hela verksamheten.
– Våra kunder ska kunna känna sig trygga med att information hanteras på ett strukturerat och ansvarsfullt sätt. ISO/IEC 27001-certifieringen bekräftar vårt långsiktiga och systematiska arbete med informationssäkerhet, säger Christer Hafdelin, säkerhetschef på Sweco Sverige.
Ett arbete förankrat i hela organisationen
Certifieringen är resultatet av ett omfattande arbete som har drivits tvärfunktionellt med tydlig ledningsförankring och nära samverkan mellan verksamheten och stödjande funktioner. Arbetet har omfattat utveckling av gemensamma arbetssätt, stärkt styrning och ökad kunskap om informationssäkerhet genom utbildning, kommunikation och löpande förankring i organisationen.
Satsningen drevs både av ökade krav från marknaden och av Swecos egna prioriteringar inom informationssäkerhet.
En av de största utmaningarna under arbetet har varit att skapa ett enhetligt och långsiktigt arbetssätt i en stor och diversifierad verksamhet. Fokus har legat på att säkerställa att arbetssätten fungerar väl i den dagliga verksamheten och blir en naturlig del av organisationen.
Ökad tydlighet och medvetenhet
Certifieringen har enligt Sweco bidragit till ökad tydlighet, medvetenhet och ett mer enhetligt arbetssätt kring informationssäkerhet. För medarbetarna innebär det bättre stöd i det dagliga arbetet och en gemensam struktur för hur information hanteras på ett tryggt och ansvarsfullt sätt.
Enligt Sweco är certifieringen inte ett mål i sig, utan ett bevis på ett väl förankrat och långsiktigt informationssäkerhetsarbete. Värdet skapas när arbetssätten integreras i den dagliga verksamheten och stödjer en kultur av kontinuerlig förbättring.
Ett kvitto på systematiskt informationssäkerhetsarbete
För DNV är certifieringen ett tydligt bevis på Swecos engagemang för att utveckla och stärka arbetet med informationssäkerhet.
– Informationssäkerhet handlar idag om mycket mer än regelefterlevnad. Det handlar om att bygga förtroende, möjliggöra innovation och skapa robusta verksamheter för framtiden. Swecos certifiering enligt ISO/IEC 27001 visar att företaget tagit ett helhetsgrepp kring dessa frågor och skapat en stark grund för fortsatt utveckling och kontinuerlig förbättring, säger Jesper Ghildiyal, VD för DNV Business Assurance Sverige.
Om ISO/IEC 27001
ISO/IEC 27001 är den internationellt ledande standarden för informationssäkerhet. En certifiering visar att organisationen arbetar strukturerat och riskbaserat för att skydda information, hantera säkerhetsrisker och uppfylla lagliga, avtalsenliga och kundspecifika krav.
För verksamheter innebär certifieringen ökat förtroende hos kunder och partners, starkare styrning av informationssäkerheten och mer konsekventa arbetssätt i hela organisationen. Den ger även stöd för att förebygga, upptäcka och hantera säkerhetsincidenter samt kan vara en konkurrensfördel på marknader där certifiering förväntas eller efterfrågas.