Gå direkt till innehåll
Avser VR Tåg i Bergslagen

Pressmeddelande

Informationssäkerheten hos VR ISO-certifierad

VR Sverige AB har genomfört en certifiering av verksamheten i kontraktet Tåg i Bergslagen. ISO 27001 omfattar certifiering av informationssäkerheten.

Det finns en ökad medvetenhet och ett stort behov av att arbeta med informationssäkerhet inom företagen. ISO-certifieringen syftar till att skydda information, och eftersom den idag ofta finns digitaliserad så omfattar den även cybersäkerhet och dataskydd.

För att en organisation ska få ett ISO 27001-certifikat krävs följande: (Källa: www.sis.se)

  • Organis... har ett ledningssystem som uppfyller kraven i den standard som ska tillämpas.
  • Systemet är en naturlig del av organisationens dagliga verksamhet.
  • Systemet är beskrivet.
  • System och beskrivning underhålls löpande.
  • Att ett uttalande om tillämplighet upprättas, där de säkerhetsåtgärder som inkluderas i certifieringen specificeras.
  • Att verksamheten blir granskad mot kraven i ISO 27001 av ett ackrediterat certifieringsorgan.

“Vi har inte kunnat hitta något annat företag inom upphandlad kollektrafik som har den här certifieringen och vi visar därmed vägen för övriga aktörer i branschen säger Jonas Hagner, IT-direktör för VR Sverige AB. Det är ett omfattande projekt som vi har genomfört och i och med detta så har vi uppnått fyra viktiga milstolpar:

  • Skydd av känslig information: ISO 27001 hjälper till att identifiera och hantera hot mot känslig information, vilket är avgörande för att skydda data som rör trafik och passagerare
  • Efterlevnad av lagar och regler: Certifieringen hjälper VR att uppfylla krav från lagar och regler inom informationssäkerhet, inklusive GDPR
  • Förtroende och trovärdighet: Att ha ett ISO 27001-certifikat visar att VR tar informationssäkerhet på största allvar, vilket kan öka förtroendet hos kunder och samarbetspartners
  • Förebyggande av incidenter: Genom att implementera tydliga processer för att minimera risker och förebygga incidenter, kan VR undvika kostsamma dataintrång och andra säkerhetsincidenter”

“Vi har ambitionen att nu arbeta vidare med certifieringsarbetet i våra andra verksamheter. Inte för att det är ett självändamål, utan för att det är så oerhört viktigt för VR, våra kunder och våra kunders kunder”, avslutar Jonas Hagner.

Ämnen