6月22日,快手旗下產(chǎn)品通過(guò)3項(xiàng)國(guó)際標(biāo)準(zhǔn)體系認(rèn)證,頒證儀式在快手總部舉行,DNV管理服務(wù)集團(tuán)大中國(guó)區(qū)業(yè)務(wù)發(fā)展總經(jīng)理蘭錦先生為快手頒發(fā)了認(rèn)證證書。快手系統(tǒng)運(yùn)營(yíng)部負(fù)責(zé)人包能輝一行人出席了此次頒證活動(dòng)。
據(jù)悉,這3項(xiàng)國(guó)際標(biāo)準(zhǔn)體系分別是ISO/IEC 27001:2013信息安全管理體系、ISO/IEC 27701:2019隱私信息管理保護(hù)體系及ISO/IEC 27017:2015云服務(wù)信息安全管理體系。
此次認(rèn)證范圍涵蓋快手旗下產(chǎn)品及軟件的設(shè)計(jì)、研發(fā)、測(cè)試、 運(yùn)維、數(shù)據(jù)運(yùn)營(yíng)、營(yíng)銷推廣、用戶服務(wù)支持、技術(shù)維護(hù)以及數(shù)據(jù)處理過(guò)程中的信息安全管理。
圖為認(rèn)證機(jī)構(gòu)相關(guān)負(fù)責(zé)人蘭錦(左一)和快手系統(tǒng)運(yùn)營(yíng)部負(fù)責(zé)人包能輝(左三)及相關(guān)人員合影。
互聯(lián)網(wǎng)發(fā)展到今天,不論是便利性還是實(shí)效性都讓用戶親身感受到科技的力量,互聯(lián)網(wǎng)許多業(yè)務(wù)的開展都離不開個(gè)人信息的輸入。與此同時(shí),隱私被曝光、詐騙騷擾電話和數(shù)據(jù)泄露等問(wèn)題頻發(fā)。保護(hù)用戶信息安全成為社會(huì)普遍需求??焓钟胸?zé)任不斷完善內(nèi)部流程建設(shè)和系統(tǒng)保護(hù)能力,不斷提高相關(guān)安全管理水平,才能更好地服務(wù)用戶。
蘭錦在致辭中表示:“在此我代表審核團(tuán)隊(duì)宣布快手的ISO27001信息安全管理體系、ISO27701隱私信息保護(hù)管理體系及ISO27017云服務(wù)信息安全管理體系符合標(biāo)準(zhǔn)要求,順利通過(guò)DNV的現(xiàn)場(chǎng)審核。并將代表DNV管理服務(wù)集團(tuán)向貴公司頒發(fā)證書。對(duì)快手經(jīng)過(guò)長(zhǎng)期努力和不斷完善而取得的成績(jī)表示最衷心的祝賀!”
包能輝表示:“此次認(rèn)證體現(xiàn)了快手的社會(huì)責(zé)任和對(duì)用戶信息安全的承諾,標(biāo)志著快手信息安全管理達(dá)到了國(guó)際先進(jìn)水平。未來(lái)快手仍會(huì)不斷加大信息安全領(lǐng)域的投入,加強(qiáng)隱私安全保護(hù),不斷以技術(shù)創(chuàng)新與管理創(chuàng)新完善自身,深化信息安全合規(guī)體系建設(shè),為用戶提供更加安全可信的服務(wù)?!?/span>
據(jù)了解,ISO/IEC 27001作為國(guó)際領(lǐng)先的信息安全管理標(biāo)準(zhǔn),通過(guò)14個(gè)安全控制域、114項(xiàng)控制措施的選擇和落實(shí),實(shí)現(xiàn)了對(duì)信息安全的全面保障,通過(guò)ISO/IEC 27001國(guó)際認(rèn)證標(biāo)志著在信息安全管理方面符合國(guó)際先進(jìn)標(biāo)準(zhǔn)要求,保障企業(yè)遠(yuǎn)離潛在威脅,使利益相關(guān)方及客戶感受到企業(yè)對(duì)信息安全的承諾。
ISO/IEC 27701為國(guó)際標(biāo)準(zhǔn)化組織(ISO)發(fā)布的全球普遍認(rèn)可、具有國(guó)際權(quán)威性的隱私信息管理體系認(rèn)證標(biāo)準(zhǔn),該標(biāo)準(zhǔn)填補(bǔ)了隱私信息管理體系的空白,將隱私保護(hù)的原則、理念和方法,融入到信息安全保護(hù)體系中,并且對(duì)PII控制者和PII處理者進(jìn)行了較為詳細(xì)且落地性強(qiáng)的規(guī)定,給企業(yè)在隱私保護(hù)和信息安全方面給出了指導(dǎo)建議,可以幫助組織實(shí)施,維護(hù)和不斷改進(jìn)隱私信息管理系統(tǒng)(PIMS)。
ISO/IEC 27017為針對(duì)云計(jì)算環(huán)境下信息安全控制實(shí)施指南類的國(guó)際標(biāo)準(zhǔn)。標(biāo)準(zhǔn)建立在ISO 27001信息安全管理體系框架和ISO 27002作為最佳實(shí)踐控制設(shè)置的堅(jiān)實(shí)基礎(chǔ)之上,為云服務(wù)供應(yīng)商和使用云服務(wù)的組織提供了一個(gè)安全控制的集合。
- QQ:61149512