در ممیزی مراقبتی که طی روزهای سه‌شنبه و چهارشنبه ۲۷ و ۲۸ آبان ۱۴۰۴ در شرکت پلیمر آریاساسول انجام شد، تیم ممیزی مستقل با بررسی فرآیندها، مستندات و سازوکارهای امنیت اطلاعات، عملکرد آریاساسول را فراتر از الزامات استاندارد و در سطح شرکت‌های پیشرو صنعت ارزیابی کرد.

این ممیزی در ادامه‌ی گواهینامه سه‌ساله سیستم مدیریت امنیت اطلاعات (ISMS) انجام شد و آریاساسول در این دوره نشان داد که نه تنها انطباق با ISO 27001 نسخه 2022 را حفظ کرده، بلکه دامنه فعالیت‌ها و کنترل‌های امنیت اطلاعات خود را گسترش و به‌روزرسانی کرده است.

بر اساس گزارش پایانی ممیزان، توصیه شده است اعتبار گواهینامه برای سال‌های آینده تداوم یافته و دامنه آن نیز توسعه یابد. طبق برنامه مصوب مرکز راهبردی افتا، در سال ۱۴۰۶ تمامی واحدها و فرایندهای سازمان تحت پوشش کامل این ممیزی قرار خواهند گرفت.

تیم ممیزی در نشست اختتامیه، با اشاره به پیشرفت‌های محسوس نسبت به سال گذشته، آریاساسول را «نمونه‌ای برجسته در صنایع مشابه» توصیف کرد.

از جمله نقاط قوت مطرح‌شده می‌توان به موارد زیر اشاره کرد:

  • همکاری و تعهد کارکنان در اجرای فرآیندهای امنیت اطلاعات،
  • وجود ساختار مستقل و کمیته‌های تخصصی IT/OT،
  • اقدامات نوآورانه در حوزه مدیریت پروفایل‌های کاربری و تفکیک وظایف.

گفتنی است آریاساسول پیش‌تر نیز موفق به دریافت گواهینامه‌های معتبر بین‌المللی از جمله TUV اتریش شده بود؛ اما استمرار ممیزی‌های داخلی و حاکمیتی، جایگاه این شرکت را به‌عنوان سازمانی پیشرو در مدیریت امنیت اطلاعات بیش از پیش تثبیت کرده است.