MenuMenu

Certification

GUESS sceglie RINA per la certificazione ISO/IEC 27001: la sicurezza dei dati personali al centro della strategia aziendale

Il percorso di certificazione ISO/IEC 27001 per rafforzare la protezione della privacy, la sicurezza delle informazioni e la fiducia di clienti e stakeholder nel fashion retail internazionale

Informazioni chiave
Località
Lugano, Svizzera
Periodo
2026
Cliente
GUESS
Coordinatore di progetto
RINA

Sfida

Nel settore della moda la gestione sicura delle informazioni e dei dati di clienti, rappresenta una priorità strategica. La crescente digitalizzazione dei canali di vendita, l’espansione dell’e-commerce e la gestione dei grandi volumi di informazioni personali e commerciali richiedono alle aziende di adottare un approccio strutturato alla sicurezza. Garantire la riservatezza, l'integrità e la disponibilità dei dati contribuisce a rafforzare la fiducia di clienti, partner e stakeholder, tutelando al tempo stesso il valore e la reputazione del brand.

Per GUESS, la protezione dei dati personali e la capacità di integrare la sicurezza delle informazioni nei processi aziendali costituiscono elementi fondamentali per sostenere una crescita responsabile e consolidare la fiducia degli stakeholder. Inoltre, l'esigenza di implementare un modello condiviso a livello internazionale, coinvolgendo più paesi e differenti processi organizzativi, ha permesso di intraprendere un percorso di miglioramento continuo e di rafforzamento dell'intera catena del valore.

 

Competenze applicate

RINA ha condotto l'iter di certificazione del Sistema di Gestione per la Sicurezza delle Informazioni di GUESS secondo lo standard ISO/IEC 27001, riferimento internazionale per la gestione dei rischi legati alla riservatezza, all'integrità e alla disponibilità delle informazioni, nell’ambito della cybersecurity e della privacy.
Abbiamo valutato i diversi processi di data management, distribuiti su più paesi e funzioni aziendali, verificando l'applicazione dei requisiti dello standard e l'efficacia del sistema adottato per la protezione dei dati.

La certificazione ISO/IEC 27001 ha inoltre fornito a GUESS un riferimento riconosciuto a livello internazionale per dimostrare il proprio impegno nella sicurezza dei dati e della privacy verso clienti, fornitori e partner commerciali.

Impatto

L'ottenimento della certificazione ISO/IEC 27001 rappresenta un importante traguardo nel percorso di GUESS verso una gestione sempre più strutturata e consapevole dell’information security.

Internamente, la certificazione ha contribuito a definire priorità, obiettivi e fasi evolutive del programma di security, favorendo una maggiore integrazione della protezione dei dati nei processi aziendali, con enfasi sulla personal data protection.

Esternamente, il riconoscimento costituisce uno strumento concreto per rafforzare i rapporti con fornitori e partner, promuovendo standard elevati di sicurezza lungo la supply chain e supportando la valutazione dei rischi associati a nuovi fornitori e collaboratori.

In un settore in cui la certificazione ISO/IEC 27001 non è ancora ampiamente diffusa, GUESS ha scelto di distinguersi attraverso un impegno tangibile nella tutela dei dati personali di clienti e dipendenti, trasformando la sicurezza delle informazioni in un elemento di fiducia, responsabilità e valore competitivo.

Attraverso questo progetto, RINA conferma il proprio ruolo di ente terzo indipendente nella certificazione dei sistemi di gestione, contribuendo alla diffusione di best practice per l’information security e al rafforzamento della fiducia lungo l'intera catena del valore.

"Abbiamo scelto RINA per la sua riconosciuta esperienza come ente di certificazione. L'iter di certificazione si è svolto in modo efficace e strutturato, consentendoci di identificare con chiarezza obiettivi, priorità e prossimi passi del nostro programma di information security. Nel settore del fashion retail non è ancora così comune ottenere la certificazione ISO/IEC 27001. Per GUESS rappresenta un vero elemento distintivo: vogliamo dimostrare concretamente quanto teniamo alla protezione dei dati personali dei nostri clienti e dipendenti e integrare la sicurezza delle informazioni fin dalle prime fasi dei nostri processi."
Riccardo Sepe Guess
Riccardo Sepe
Chief Information Security Officer – Guess Europe
Contattaci
Danilo Giacomo Diomede