inFakt jest objęty certyfikatem ISO/IEC 27001
ISO/IEC 27001 to międzynarodowa norma, która opisuje, jak firma powinna zarządzać bezpieczeństwem informacji. inFakt działa w ramach systemu Grupy Visma, który ma certyfikat zgodności z tą normą.
Czym jest norma ISO/IEC 27001?
Norma określa wymagania dla systemu zarządzania bezpieczeństwem informacji, w skrócie SZBI. To zbiór zasad i procesów, dzięki którym firma rozpoznaje ryzyka, wdraża zabezpieczenia i stale je ulepsza.
Aktualne wydanie normy pochodzi z 2022 roku. Jej załącznik A zawiera 93 zabezpieczenia podzielone na 4 grupy: organizacyjne, osobowe, fizyczne i technologiczne. Firma wybiera i stosuje te, które odpowiadają jej ryzykom.
W Polsce norma obowiązuje jako PN-EN ISO/IEC 27001.
Co oznacza certyfikat dla inFaktu
inFakt należy do Grupy Visma. Usługi inFaktu działają w ramach Visma Cloud Delivery Model, czyli wspólnego systemu zasad bezpieczeństwa i jakości, według którego Visma tworzy i utrzymuje usługi w chmurze.
Ten system ma certyfikat ISO/IEC 27001, a inFakt jest na liście usług nim objętych. Certyfikat wydaje niezależna jednostka certyfikująca po audycie i co roku sprawdza, czy zasady są nadal stosowane.
Aktualną wersję certyfikatu pobierzesz w Visma Trust Centre.
Co potwierdza certyfikat ISO 27001, a czego nie
Certyfikat potwierdza, że
- firma ocenia ryzyka i wdraża zabezpieczenia
- system jest regularnie audytowany przez niezależną jednostkę
- zasady bezpieczeństwa są opisane i stale ulepszane
Certyfikat nie oznacza, że
- nigdy nie dojdzie do incydentu
- chronione są usługi spoza zakresu certyfikatu
- nie musisz dbać o swoje hasło i logowanie
Jak sprawdzić certyfikat ISO 27001
-
Sprawdź zakres
Upewnij się, że certyfikat obejmuje usługę, z której korzystasz, a nie tylko inny dział firmy.
-
Sprawdź wystawcę
Certyfikat powinna wydać akredytowana jednostka. Wiele certyfikatów znajdziesz w bazie IAF CertSearch.
-
Sprawdź ważność
Zwróć uwagę na datę ważności i wydanie normy. Certyfikaty na wydanie z 2013 roku wygasły 31 października 2025.
Coś niejasne? Spokojnie, pomożemy!
Masz pytanie o bezpieczeństwo konta albo danych firmy? Zadzwoń albo napisz do nas. Wyjaśnimy wszystko prostym językiem.
Od poniedziałku do soboty, od 7:00 do 22:00
Jak jeszcze chronimy Twoje dane
- Zgodność z RODO Jaką rolę pełni inFakt i jak wykonujemy obowiązki z RODO.
- Regularne kopie danych Dlaczego Twoje faktury nie znikną po awarii.
- Bezpieczna chmura Na czym działa inFakt i kto pilnuje serwerów.
- Szyfrowane połączenie Co oznacza kłódka w przeglądarce, a czego nie gwarantuje.
- Logowanie dwuetapowe Jak włączyć drugi krok logowania w inFakcie.
- ISAE 3402 Typ II Czym jest niezależny raport z audytu kontroli.
- Regularne testy bezpieczeństwa Jak pentesterzy sprawdzają inFakt i jak zgłosić lukę.
- Wszystkie zabezpieczenia Zobacz, jak chronimy dane naszych klientów.
Często zadawane pytania
inFakt jest objęty certyfikatem ISO/IEC 27001 Grupy Visma, do której należy. Certyfikat obejmuje Visma Cloud Delivery Model, czyli system, w ramach którego działa także inFakt.
Niezależna jednostka certyfikująca, która przeprowadza audyt. W Polsce jednostki certyfikujące akredytuje Polskie Centrum Akredytacji.
Zwykle do 3 lat. W tym czasie jednostka certyfikująca co roku przeprowadza audyt nadzoru, a przed końcem ważności audyt ponownej certyfikacji.
Nie. Certyfikat potwierdza, że firma prowadzi system zarządzania bezpieczeństwem informacji, ocenia ryzyko i jest regularnie audytowana. Żadna norma nie wyklucza incydentów, ale pomaga je ograniczać i sprawnie na nie reagować.
Aktualną wersję certyfikatu Grupy Visma pobierzesz w Visma Trust Centre.