热烈祝贺悦电通过ISO27001信息安全管理体系认证

为了更好的服务用户,提高悦电的信息安全管理水平,为用户提供更优质、更安全的APP、软件产品,悦电决定引入ISO27001信息安全管理体系,促进公司信息安全管理的标准化、程序化、规范化。经过专家组的全面审查,对悦电的信息安全标准、风险管理、客户信息管理,以及风险评估和控制措施的有效性进行全面审核,公司以上各项审核项目均达到了ISO27001信息安全管理体系认证标准,2019年05月28日悦电顺利通过信息安全管理的认证评定,获得ISO/IEC 27001:2013信息安全管理体系认证证书。

27001信息安全管理体系认证(中文).jpg27001信息安全管理体系认证(英文).jpg

本次通过ISO/IEC27001认证,表明悦电已建立起一套科学有效的信息安全管理体系,更从权威层面肯定和证明了悦电一直以来对客户信息安全保障的承诺,并顺利通过此次信息安全管理体系认证。

信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

悦电信息安全体系严格遵循ISO27001的各种要求标准,从数据私密性、可用性和完整性进行考量;通过数据加密传输、数据双活热备、运维7X24监控、关键运维岗位背信息安全管理培训和绩效考核等多种控制手段,来确保悦电用户的数据安全。在数字化时代,信息安全对企业的发展变得越来越重要,信息成为了企业的无形资产,因此企业对信息安全、数据安全的重视程度也日益增加。悦电成功通过ISO27001信息安全管理体系认证不仅意味着悦电在保障用户数据安全、坚持服务商的保密义务等方面的优质信息安全监管模式和防护能力获得了国际认可,同时保障了悦电客户的信息资产将能够在一个合理而完整的框架下得到妥善保护。

未来,悦电将严格执行ISO27001信息安全管理体系的各项要求,在动态的环境中不断探索和优化,积极履行维护客户信息安全的责任,并将信息安全维护和管理真正内化到企业沟通、技术和运营的方方面面。助力悦电实现“成为智能交通领域最优秀的技术服务商”企业愿景。