Press Release
Kiteworks behaalt ISO 27001-, ISO 27017- en ISO 27018-certificeringen in bijna recordtijd
Kiteworks-klanten krijgen extra beveiligingsgaranties voor hun gebruik van het Kiteworks Private Content Network.
Kiteworks, dat dataprivacy en naleving biedt voor communicatie van gevoelige inhoud via zijn Private Content Network, heeft vandaag aangekondigd dat het ISO 27001:2013, 27017:2015 en 27018:2019 certificering heeft ontvangen voor het Kiteworks Private Content Network. Het grondige audit- en certificeringsproces werd uitgevoerd door Moss Adams en voldoet aan internationale normen.
Kiteworks ISO 27001, 27017 en 27018 certificeringen bouwen voort op een al indrukwekkende lijst van nalevingsprestaties, waaronder, maar niet beperkt tot, FedRAMP Authorized voor Moderate Impact Level, SOC 2, FIPS (Federal Information Processing Standard) 140-2 en IRAP (Information Security Registered Assessors Program) beoordeeld op PROTECTED-niveau controles. Met deze basis van beveiligingskaders en certificeringen kon het Security and Compliance Team van Kiteworks het certificeringsproces voor alle drie de ISO-normen in minder dan vijf maanden afronden—ter vergelijking: bij andere organisaties duurt dit doorgaans 6 tot 12 maanden.[1]
Kiteworks voldoet aan internationale ISO-beveiligingsnormen
Uitgegeven en onderhouden door de International Organization for Standardization (ISO), behoren de ISO 27000-normen tot de meest erkende en internationaal geaccepteerde informatiebeveiligingsnormen. ISO 27001, 27017 en 27018 hebben betrekking op beste practices voor het beheren van informatierisico’s door beveiligingsmaatregelen te implementeren binnen het bredere kader van informatiemanagementsystemen.
ISO 27001:2013: Beheer van informatiebeveiliging dat de vertrouwelijkheid, integriteit en beschikbaarheid van informatie waarborgt door het toepassen van een risicobeheerproces. Bestaat uit 114 controles gegroepeerd in 14 categorieën.
ISO 27017:2015: Aanvulling op het ISO 27001-kader voor cloud computing-omgevingen door extra informatie, beveiligingsmaatregelen en implementatierichtlijnen toe te voegen. Bestaat uit 37 controles uit ISO 27001 en zeven aanvullende controles.
ISO 27018:2019: Gedragscode voor de bescherming van persoonlijk identificeerbare informatie (PII) in publieke clouds. Bestaat uit controles uit ISO 27001 en 25 extra controles.
Belangrijkste voordelen van de ISO 27001, 27017 en 27018 certificeringen van Kiteworks
Belangrijkste voordelen van de ISO 27001, 27017 en 27018 certificeringen van Kiteworks voor klanten zijn onder andere:
- Bevestiging dat uitgebreide governance en beveiligingstracering en -maatregelen aanwezig zijn om gevoelige inhoud privé te houden
- Kiteworks-klanten kunnen aan hun leveranciers en klanten aantonen dat zij zich inzetten om communicatie van gevoelige inhoud privé en in overeenstemming met wereldwijde normen te houden
- Garantie dat bedrijfscontinuïteit is ingebouwd in alle hostingopties van Kiteworks
- Mogelijkheid om naleving te verifiëren met diverse regelgeving op het gebied van dataprivacy zoals GDPR (General Data Protection Regulation), CCPA (California Consumer Privacy Act) en HIPAA (Health Insurance Portability and Accountability Act), onder andere
- Verificatie van waar data wordt opgeslagen voor klanten die gebruikmaken van door Kiteworks gehoste cloud-inzet
- Bevestiging dat Kiteworks een defense-in-depth aanpak hanteert, inclusief geharde appliances, die communicatie van gevoelige klantinhoud beschermt tegen kwaadaardige cyberaanvallen
- Voortdurend accreditatieproces bevestigt de inzet van Kiteworks om data veilig te houden
“Kiteworks zet zich volledig in om de communicatie van gevoelige inhoud van onze klanten privé te houden en te laten voldoen aan wereldwijde en regionale regelgeving,” zegt Frank Balonis, CISO en SVP Operations van Kiteworks. “Naast een aantal andere beveiligingscertificeringen die wij bezitten, bieden deze ISO-certificeringen extra zekerheid aan onze klanten—en hun klanten en leveranciers—dat Kiteworks zich houdt aan uitgebreide beveiligingsmaatregelen en beste practices die hen in staat stellen gevoelige inhoud zoals PII, financiële gegevens en intellectueel eigendom privé te houden.”
Meer weten over het Kiteworks Private Content Network? Bekijk de video: Hier.
Media Contact
Patrick Spencer
VP Corporate Marketing
press@kiteworks.com
[1] Luke Irwin, “ISO 27001 Certification: 10 Easy Steps,” IT Governance USA, 18 november 2021.