Purple se ha convertido en una de las más recientes empresas en obtener la certificación Cyber Essentials+, lo que indica que la empresa adopta una postura proactiva contra los ciberataques maliciosos.
Cyber Essentials es el esquema respaldado por el gobierno del Reino Unido que tiene como objetivo ayudar a las pequeñas y medianas empresas a protegerse contra las amenazas cibernéticas comunes.
La certificación es un proceso auditado externamente en el que los socios de servicios de seguridad de Purple ingresaron al negocio para probar los controles que tienen implementados para mitigar algunas de las amenazas más comunes y persistentes que enfrentan las empresas en línea en sus operaciones diarias.
El proceso implica que el tercero pruebe una sección transversal aleatoria de activos en el alcance de Purple contra los controles comunes esperados que son exigidos por el esquema. Esto incluyó:
- Asegurar que los activos de nuestros dispositivos estén parcheados dentro de nuestros SLA sin parches sobresalientes con una puntuación CVSSv3 superior a 7
- Asegurarse de que nuestra solución antimalware no permita la ejecución de malware conocido o la descarga de Internet
- Asegurarse de que nuestro ESP no permita la transmisión de malware enviado por correo electrónico
Habiendo obtenido ya la certificación ISO27001 como empresa, y debido a la madurez de su programa de seguridad que emplea herramientas avanzadas como SIEM interno y una solución avanzada de EDR, el proceso de certificación Cyber Essentials Plus se desarrolló sin problemas, y descubrió q Purple superó los requerimientos básicos en muchas áreas.ue Cyb er
Aquellos que logran la certificación Cyber Essentials+ demuestran que han considerado y comprometido tiempo para fortalecer sus defensas contra las amenazas comunes del ciberdelito y reducir las vulnerabilidades de las empresas a un estándar gubernamental acreditado.
Purple espera que esta certificación refuerce aún más la postura de las empresas sobre la seguridad de los datos con el CEO y fundador Gavin Wheeldon teniendo que decir esto:
“Uno de los valores fundamentales de la empresa es que la gran cantidad de datos conlleva una gran responsabilidad y creemos que la certificación Cyber Essentials Plus es otra forma de destacar la seriedad con la que nos tomamos este valor como empresa”.