تیم ممیزان مستقل و مورد تایید مرکز مدیریت راهبردی افتای ریاست جمهوری، پس از بررسیهای دقیق میدانی، انطباق کامل سیستم مدیریت امنیت اطلاعات شرکت پلیمر آریاساسول با استاندارد ISO/IEC 27001:2022 را تایید کردند. این ارزیابی که در روزهای پایانی آبان 1404 انجام شد، عملکرد این شرکت پتروشیمی را در سطحی ممتاز و فراتر از الزامات معمول نشان میدهد. ممیزان ضمن تمجید از ساختار کمیتههای تخصصی IT/OT، توصیه به گسترش دامنه گواهینامه برای پوشش تمام فرایندها تا سال 1406 کردند.
تاییدیه مرکز افتا و ارتقای سطح استانداردهای امنیتی
تیم ممیزی مستقل و منتخب مرکز مدیریت راهبردی افتا، طی یک برنامه فشرده و تخصصی در روزهای 27 و 28 آبان 1404، وضعیت امنیتی شرکت پلیمر آریاساسول را سنجیدند. تمرکز اصلی این گروه بر انطباقسنجی دقیق فرایندهای جاری شرکت با آخرین ویرایش استاندارد جهانی ISO 27001 نسخه 2022 بود. ممیزان در این بازدید دوروزه، تمامی لایههای امنیتی و حفاظتی دادهها را واکاوی کردند و در نهایت، عملکرد این مجموعه صنعتی را در تراز ممتاز ردهبندی کردند. این تاییدیه نشان میدهد آریاساسول توانسته است خود را با سختگیرانهترین الزامات نهادهای حاکمیتی و استانداردهای بینالمللی همگام سازد.
توسعه دامنه گواهینامه و چشمانداز جامع 1406
این دوره از ممیزی مراقبتی که در ادامه چرخه سه ساله گواهینامه سیستم مدیریت امنیت اطلاعات (ISMS) انجام شد، هدفی فراتر از حفظ وضع موجود داشت. شرکت پلیمر آریاساسول در این دوره با رویکردی توسعهگرایانه وارد شد و ممیزان دریافتند که این شرکت دامنهی اقدامات امنیتی خود را نسبت به دورههای قبل به شکل محسوسی گسترش داده است. بر اساس گزارش نهایی و پیشنهاد تیم ممیزی، اعتبار این گواهینامه تداوم مییابد و دامنه آن برای سالهای آتی وسیعتر خواهد شد. طبق نقشه راه تایید شده توسط مرکز راهبردی افتا، آریاساسول برنامه دارد تا سال 1406 تمامی واحدها و فرایندهای سازمان را زیر چتر نظارتی این ممیزی قرار دهد.
پیشگامی در صنعت و تمایز عملکردی
تیم ممیزی در نشست پایانی و جمعبندی مشاهدات خود، پیشرفتهای آریاساسول نسبت به سال گذشته را چشمگیر توصیف کردند. کارشناسان خبره این حوزه، صراحتاً عملکرد آریاساسول را به عنوان «نمونهای برجسته در صنایع مشابه» معرفی کردند که میتواند الگویی برای سایرین باشد. این سطح از بلوغ سازمانی در حوزه امنیت سایبری و اطلاعاتی، نشاندهنده سرمایهگذاری هوشمندانه مدیریت ارشد بر روی زیرساختهای غیرفیزیکی و حیاتی سازمان است.
نقاط قوت کلیدی؛ از ساختار کمیتهها تا فرهنگ سازمانی
گزارش ممیزان بر چندین نقطه قوت اساسی در سیستم مدیریت امنیت اطلاعات آریاساسول تاکید ویژه داشت. همکاری متعهدانه و آگاهانه کارکنان در اجرای دقیق پروتکلهای امنیتی، یکی از ارکان اصلی این موفقیت محسوب میشود. علاوه بر این، وجود یک ساختار مستقل و کارآمد، تشکیل کمیتههای تخصصی برای مدیریت همگرای فناوری اطلاعات و تکنولوژی عملیاتی (IT/OT) و پیادهسازی اقدامات نوآورانه در مدیریت پروفایلهای کاربری و تفکیک وظایف، از جمله دلایل اصلی کسب این امتیاز ممتاز بود. این شرکت پیشازاین نیز گواهینامههای معتبر بینالمللی نظیر TUV اتریش را دریافت کرده بود، اما تداوم موفقیت در ممیزیهای حاکمیتی داخلی، جایگاه آن را تثبیت میکند.
***
موفقیت شرکت پلیمر آریاساسول در کسب تاییدیه نهادهای عالی امنیتی مانند افتا و ارتقای استاندارد به نسخه 2022، سیگنالی مثبت برای سهامداران و شرکای تجاری محسوب میشود. در عصر دیجیتال، امنیت اطلاعات و پایداری سیستمهای IT/OT، ضامن تداوم تولید و جلوگیری از توقفهای ناخواسته ناشی از تهدیدات سایبری است. این دستاورد نشان میدهد که آریاساسول ریسکهای عملیاتی خود را به حداقل رسانده و زیرساختهای مدیریتی لازم برای حفظ پایداری تولید و سودآوری در بلندمدت را با استانداردهای روز دنیا همتراز کرده است.