KPA Pension är det första pensionsbolaget i Sverige som säkerhetscertifieras enligt ISO/IEC 27001. KPA Pension har aktivt drivit frågan om att ISO-certifiera säkerheten i bolaget för att skydda den stora mängd känslig information som man hanterar. ISO-certifieringen 27001 innebär en objektiv internationell kvalitetsstämpel.
- Vi arbetar väldigt mycket med pensionsadministration och då har vi ansvar för våra kunders uppgifter och data. Vi hanterar deras anställdas uppgifter och då måste de veta att vi gör det på rätt sätt, säger Lars-Åke Vikberg, vd för KPA Pension, till Pensionsnyheterna.
KPA Pension var också först bland finansbolagen i Europa att miljöcertifieras 1998. Så enligt Lars-Åke Vikberg var det ett naturligt steg att också ISO-certifieras.
- Vi förvaltar tryggt och etiskt våra kunders pensionspengar. Därför känns ISO 27001 som ett viktigt kvitto för oss, eftersom vi arbetar mycket med pensionsadministration. Och det här är också något som efterfrågas allt mer i upphandlingar. Än så länge har det nog inte varit ett skallkrav i någon upphandling, men man vill veta hur vi sköter informationssäkerheten och med en certifiering är det enkelt att visa att vi har bra rutiner för det, säger Lars-Åke Vikberg.
Ledningssystemet har granskats, godkänts och certifierats av Det Norske Veritas, DNV, ackrediterad för ISO 27001 i Sverige. DNV har stor erfarenhet av revision av ledningssystem och säkerhetsarbete i svenska företag och organisationer.
Det är glädjande att ett stort svenskt företag inom den finansiella sektorn har klarat att certifiera sig mot 27001. Företag som KPA Pension hanterar stora mängder kritisk information både internt och externt, när man köper tjänster. Det blir allt viktigare för företagen att kunna bevisa för sina intressenter att säkerheten hanteras professionellt, säger Per Sundqvist revisionsledare för DNV, i en kommentar.