در ممیزی مراقبتی که طی روزهای سهشنبه و چهارشنبه ۲۷ و ۲۸ آبان ۱۴۰۴ در شرکت پلیمر آریاساسول انجام شد، تیم ممیزی مستقل با بررسی فرآیندها، مستندات و سازوکارهای امنیت اطلاعات، عملکرد آریاساسول را فراتر از الزامات استاندارد و در سطح شرکتهای پیشرو صنعت ارزیابی کرد.
این ممیزی در ادامهی گواهینامه سهساله سیستم مدیریت امنیت اطلاعات (ISMS) انجام شد و آریاساسول در این دوره نشان داد که نه تنها انطباق با ISO 27001 نسخه 2022 را حفظ کرده، بلکه دامنه فعالیتها و کنترلهای امنیت اطلاعات خود را گسترش و بهروزرسانی کرده است.
بر اساس گزارش پایانی ممیزان، توصیه شده است اعتبار گواهینامه برای سالهای آینده تداوم یافته و دامنه آن نیز توسعه یابد. طبق برنامه مصوب مرکز راهبردی افتا، در سال ۱۴۰۶ تمامی واحدها و فرایندهای سازمان تحت پوشش کامل این ممیزی قرار خواهند گرفت.
تیم ممیزی در نشست اختتامیه، با اشاره به پیشرفتهای محسوس نسبت به سال گذشته، آریاساسول را «نمونهای برجسته در صنایع مشابه» توصیف کرد.
از جمله نقاط قوت مطرحشده میتوان به موارد زیر اشاره کرد:
- همکاری و تعهد کارکنان در اجرای فرآیندهای امنیت اطلاعات،
- وجود ساختار مستقل و کمیتههای تخصصی IT/OT،
- اقدامات نوآورانه در حوزه مدیریت پروفایلهای کاربری و تفکیک وظایف.
گفتنی است آریاساسول پیشتر نیز موفق به دریافت گواهینامههای معتبر بینالمللی از جمله TUV اتریش شده بود؛ اما استمرار ممیزیهای داخلی و حاکمیتی، جایگاه این شرکت را بهعنوان سازمانی پیشرو در مدیریت امنیت اطلاعات بیش از پیش تثبیت کرده است.
