حصلت المؤسسة العامة للتقاعد على شهادة الأيزو العالمية في أمن المعلومات بناء على ما أولته من اهتمام بالغ بتحقيق أفضل مستوى أمان للبنية التحتية والمعلومات من خلال تنفيذ نظام إدارة أمن المعلومات استناداً إلى وثيقة المعايير الدولية الأيزو. وكانت المؤسسة قد شكلت مجلساً لإدارة أمن المعلومات من أجل بناء نظام أمن معلومات متكامل انطلاقاً من حرصها على حماية ما لديها من قاعدة بيانات ومعلومات عن المشتركين والمتقاعدين وما يتعلق بهم من صرف المعاشات الشهرية، حيث تعد المؤسسة أكبر جهة تقوم بتحويل المعاشات شهرياً عبر نظام (( صرف سريع )) لحسابات المتقاعدين والمستفيدين في جميع البنوك المحلية. وجاءت الشهادة في ظل توجه المؤسسة لتوظيف تقنية المعلومات لرفع كفاءة الأعمال وإتاحة المعلومات المناسبة في الوقت المناسب والتوسع في تقديم الخدمات الإلكترونية ومنها خدمة الرسائل التفاعلية التي تم إطلاقها مؤخراً لتسهيل إجراءات إنهاء معاملات المتقاعدين ومتابعتها عبر الوسائل الحديثه إضافة إلى ما توفره البوابة الإلكترونية للمؤسسة من خدمات عديدة وما يتطلبه ذلك من توفير بيئة تكنولوجية معقدة للمحافظة على خصوصية وسلامة سجلات وبيانات المتقاعدين وجميع الأصول المتعلقة بتقنية المعلومات خاصة وأن المؤسسة استكملت منظومة خدماتها الإلكترونية وأتمت ميكنة جميع الأعمال والتحول إلى العمل الإلكتروني في جميع الإجراءات. وتعد شهادة الأيزو العالمية مؤشراً بالتزام المؤسسة على جميع مستوياتها بحماية أنظمتها المعلوماتية وتكمن أهمية هذه الشهادة في ما يشكله أمن المعلومات على مستوى العالم من هاجس للقائمين على إدارة الأنظمة المعلوماتية المختلفة لاسيما في ظل تنامي عمليات الجرائم المعلوماتية التي فرضت الحاجة إلى تضافر جهود جميع الدول والمؤسسات الحكومية والخاصة على مستوى العالم بما في ذلك الأفراد للقضاء على كل ما يخل بأمن المعلومات وبالذات في ظل تطور التقنية وانتشار المخاطر التي تكتنف استخداماتها وتطبيقاتها. ويعد معيار الأيزو 2005 : 27001 معياراً متكاملاً لبناء نظام أمن معلومات فعال وقابل للتطوير المستمر ويخضع للتقييم المستمر سنوياً ويعطي الحصول عليه مزيد من الثقه بالجهة الحاصلة على هذه الشهادة من ناحية حمايتها لمعلوماتها ومعلومات مشتركيها، ويعد الأيزو 27001:2005 من المعايير العالمية المتميزة أن لم يكن الوحيد المعتمد والذي يتميز بمرونته بحيث يتوافق مع جميع المنظمات سواء كانت جهات حكومية أو خاصة بحيث تقوم المنشأة بدراسة المخاطر المتعلقة بمعلوماتها وفهمها ومن ثم بناء نظام أمن معلومات متكامل يقلل المخاطر وقابل للتطوير بناءً على منهجيه واضحة وموثق