
日前,易才集團經過半年的整合實施,順利通過了國際標準及權威的信息安全認證體系——ISO27001,并取得了英國UKAS和 中國CNAS(中國合格評定國家認可委員會)頒發的證書,成為目前國內同行中首個獲得ISO27001信息安全體系認證的企業。
據了解,ISO27001最早是英國標準協會(British Standards Institute,BSI)制定的信息安全標準,并已經成為國際標準,是由信息安全方面最佳慣例組成的一套全面控制集。同時也是國際上最受推崇的信息安全管理標準,在審核方面非常嚴格。而UKAS(United Kingdom Accreditation Service:英國皇家認可委員會)是負責認證機構認可和實驗室測量及試驗認可的國家機構,是英聯邦乃至世界最權威的認可機構。由此可見,信息安全管理不僅是現代企業提升管理效益的重要基礎性工作,同時也是衡量企業是否能夠為客戶提供高品質、高可靠性服務的重要標準之一。
此次易才集團通過Iso27001信息安全認證,不僅提升了公司自身的競爭優勢,同時也促進了業務的持續發展。對此,易才集團相關負責人表示:對外而言,通過ISO27001認證,不僅表明易才集團的ISMS符合國際標準,也證明易才集團有能力保障客戶重要信息。在提升自身知名度與公信度的同時,使客戶、業務伙伴、投資人對易才集團保障其業務平臺和數據信息的安全充滿信心。尤其在界定外包雙方信息安全責任及自我責任實現的基礎上向委包方提出合理建議,更好地滿足客戶以及其他組織的審計要求。并明確要求其他供應商提高相應的信息安全水平,保證數據交換中的信息安全。
對易才集團內部而言,不僅可按照風險管理思想建立可自我改進和發展(PDCA)的ISMS。同時,還可對關鍵信息資產進行全方位的系統保護,保障自身知識產權和市場競爭力。在信息系統受到侵害時,確保業務能夠持續開展并將損失降至最低。在此基礎上,建立IT審計/信息安全審計的框架,實現監督檢查機制,建立文件化的信息安全管理規范,讓所有員工做事“有法可依”。強化員工的信息安全意識,建立安全習慣,從而形成易才特有的信息安全文化。
據悉,通過ISO27001認證的多為如ADP擁有海外背景的同行企業。目前中國本土除易才集團外,還沒有其他同行企業獲得該認證。這表明易才集團在信息安全管理體系的建設和實施方面均已達到國際標準要求,同時也為易才集團技術服務體系的改進和完善奠定了堅實的基礎,從而使得易才集團實現技術與服務的再次升級。
1、凡本網注明“來源:艾索管理咨詢” 的所有作品,版權均屬于艾索管理咨詢,未經本網授權,任何單位及個人不得轉載、摘編或以其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:艾索管理咨詢”。違反上述聲明者,本網將追究其相關法律責任。
2、凡本網注明 “來源:XXX(非艾索管理咨詢)” 的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
3、對于被本站轉載文章的個人和網站,我們深表謝意。如果本站轉載的文章有內容、版權及其它問題,請即與本站聯系,我們將盡快予以更正或刪除。
※ 有關作品版權事宜請聯系:400-681-9001