Sfida
Nel settore della moda la gestione sicura delle informazioni e dei dati di clienti, rappresenta una priorità strategica. La crescente digitalizzazione dei canali di vendita, l’espansione dell’e-commerce e la gestione dei grandi volumi di informazioni personali e commerciali richiedono alle aziende di adottare un approccio strutturato alla sicurezza. Garantire la riservatezza, l'integrità e la disponibilità dei dati contribuisce a rafforzare la fiducia di clienti, partner e stakeholder, tutelando al tempo stesso il valore e la reputazione del brand.
Per GUESS, la protezione dei dati personali e la capacità di integrare la sicurezza delle informazioni nei processi aziendali costituiscono elementi fondamentali per sostenere una crescita responsabile e consolidare la fiducia degli stakeholder. Inoltre, l'esigenza di implementare un modello condiviso a livello internazionale, coinvolgendo più paesi e differenti processi organizzativi, ha permesso di intraprendere un percorso di miglioramento continuo e di rafforzamento dell'intera catena del valore.
Competenze applicate
RINA ha condotto l'iter di certificazione del Sistema di Gestione per la Sicurezza delle Informazioni di GUESS secondo lo standard
ISO/IEC 27001, riferimento internazionale per la gestione dei rischi legati alla riservatezza, all'integrità e alla disponibilità delle informazioni, nell’ambito della cybersecurity e della privacy.
Abbiamo valutato i diversi processi di data management, distribuiti su più paesi e funzioni aziendali, verificando l'applicazione dei requisiti dello standard e l'efficacia del sistema adottato per la protezione dei dati.
La certificazione ISO/IEC 27001 ha inoltre fornito a GUESS un riferimento riconosciuto a livello internazionale per dimostrare il proprio impegno nella sicurezza dei dati e della privacy verso clienti, fornitori e partner commerciali.
Impatto
L'ottenimento della certificazione ISO/IEC 27001 rappresenta un importante traguardo nel percorso di GUESS verso una gestione sempre più strutturata e consapevole dell’information security.
Internamente, la certificazione ha contribuito a definire priorità, obiettivi e fasi evolutive del programma di security, favorendo una maggiore integrazione della protezione dei dati nei processi aziendali, con enfasi sulla personal data protection.
Esternamente, il riconoscimento costituisce uno strumento concreto per rafforzare i rapporti con fornitori e partner, promuovendo standard elevati di sicurezza lungo la supply chain e supportando la valutazione dei rischi associati a nuovi fornitori e collaboratori.
In un settore in cui la certificazione ISO/IEC 27001 non è ancora ampiamente diffusa, GUESS ha scelto di distinguersi attraverso un impegno tangibile nella tutela dei dati personali di clienti e dipendenti, trasformando la sicurezza delle informazioni in un elemento di fiducia,
responsabilità e valore competitivo.
Attraverso questo progetto, RINA conferma il proprio ruolo di ente terzo indipendente nella certificazione dei sistemi di gestione, contribuendo alla diffusione di best practice per l’information security e al rafforzamento della fiducia lungo l'intera catena del valore.