Despacho de aduanas in situ: 36 horas de ventaja para su cadena de suministro. Más información aquí.

FACTUREE refuerza la resiliencia del aprovisionamiento para el sector de la seguridad y la defensa

Foto del autor

Quienes adquieren piezas a partir de planos suelen facilitar más información que las simples cotas, los materiales y las tolerancias. Los planos técnicos y los datos CAD pueden contener referencias a prototipos, fases de desarrollo y conocimientos técnicos de diseño. El proveedor de servicios de aprovisionamiento FACTUREE refuerza a partir de ahora su nivel de protección de datos sensibles y conocimientos de diseño con la certificación ISO/IEC 27001:2022. Con la superación de la auditoría de su propio sistema de gestión de la seguridad de la información, FACTUREE confirma que la protección de datos es la máxima prioridad en la adquisición digital.

„Los datos de diseño no son simplemente un anexo de un pedido. Para muchas empresas, constituyen una parte esencial de su propiedad intelectual“, afirma Christopher Walzel, director de productos (CPO) y cofundador de FACTUREE. „Ahora contamos con la certificación ISO 27001. De este modo, la protección de esta información queda garantizada en nuestro sistema de gestión, que ha sido auditado de forma independiente. Un punto fuerte importante es que la certificación se aplica a toda nuestra empresa, no solo a nuestros centros de datos“.“

La implementación conforme a la normativa en FACTUREE ha sido confirmada mediante una auditoría de certificación según la norma ISO 27006. El certificado ha sido expedido por el Instituto Digital para la Certificación de Normas Internacionales (DICIS). Tiene validez hasta el 12 de junio de 2028 y se somete a supervisión anual.

El ámbito de aplicación auditado abarca el desarrollo, la explotación y la puesta a disposición de la plataforma en línea para la adquisición de piezas fabricadas a medida, así como el tratamiento de los datos de clientes, proveedores y pedidos, incluidos los planos técnicos, los datos CAD y las especificaciones propias de cada producto.

Seguridad de la información a lo largo del proceso de adquisición

FACTUREE se encarga de adquirir piezas según plano para sus clientes a través de una red de más de 2.000 socios de fabricación certificados y actúa como único interlocutor contractual y de contacto ante los clientes. El proceso abarca desde la solicitud técnica, pasando por la selección de los socios de fabricación adecuados, hasta la fabricación, el control de calidad y la entrega. De este modo se crea un punto de contacto centralizado a través del cual las empresas pueden centralizar sus compras y reducir la carga operativa.

Los clientes suben información técnica, que se almacena. A continuación, esta información se comprueba, se procesa internamente y se transmite a socios de fabricación seleccionados en función del proyecto. Por lo tanto, en el caso de FACTUREE, la seguridad de la información no solo afecta al alojamiento web, sino también a los derechos de acceso, los procesos internos, la gestión de proveedores y la divulgación controlada de la información de fabricación relacionada con los pedidos.

Los socios de fabricación reciben únicamente la información necesaria para la ejecución del proyecto en cuestión. Para los compradores, la certificación ISO 27001 confirma el sistema de gestión de la seguridad de la información ya establecido en FACTUREE, que desde hace tiempo regula el tratamiento de los datos de clientes, proveedores y pedidos mediante procesos basados en el riesgo. Para los clientes, la certificación supone ahora una prueba oficial que pueden utilizar como documentación en el marco de su evaluación de proveedores, su gestión de la calidad o ante los auditores.

Justificante para sectores regulados y fases iniciales de desarrollo

Los prototipos, las preseries y los componentes específicos para cada cliente plantean requisitos especialmente exigentes en materia de seguridad de la información. En estos proyectos, los planos y los datos CAD suelen revelar información sobre nuevos productos, procesos o soluciones de diseño. La divulgación incontrolada de este tipo de información puede poner en peligro los proyectos de desarrollo y mermar las ventajas competitivas.

Por ello, para las empresas de los sectores de la seguridad y la defensa, la automoción, la tecnología médica y la industria aeroespacial, el tratamiento de la información técnica constituye un criterio esencial en la evaluación de los proveedores. Además de las certificaciones de calidad, la trazabilidad y la documentación, los equipos de compras necesitan pruebas fehacientes de que los datos sensibles de desarrollo y fabricación se tratan de forma controlada.

„La digitalización agiliza y hace más eficiente la compra de productos técnicos, pero al mismo tiempo aumenta los requisitos en materia de protección de la información sensible“, afirma Christopher Walzel. „En el futuro, las empresas seleccionarán a sus socios de aprovisionamiento teniendo más en cuenta la profesionalidad y la transparencia con la que gestionan la propiedad intelectual y los datos confidenciales de desarrollo“.“

También pueden interesarle estos artículos

Prensa

todos los comunicados de prensa