隨著數(shù)智化時代的到來,數(shù)據(jù)泄露、黑客攻擊、病毒和惡意軟件等信息安全問題層出不窮,信息安全已成為企業(yè)和組織經(jīng)營的重中之重。在此背景下,科士達的IT保障部門建立起一整套行之有效的信息安全管理機制和內(nèi)控機制,強化相應的IT設備,申請審核并于2023年9月獲得ISO27001信息安全管理體系認證證書。
該項認證的通過標志著科士達的信息安全管理和信息服務規(guī)范管理已達到國際標準,可以在運營過程中采取必要的措施來保護客戶和合作伙伴的敏感信息,在提供信息技術服務方面具備標準化和規(guī)范化的質(zhì)量管理體系,有能力滿足客戶的需求和期望,能夠從專業(yè)和權威的角度更科學有效地為客戶提供信息安全保障。
ISO27001信息安全管理體系認證是國際標準化組織(ISO)頒布的信息安全管理系統(tǒng)(ISMS)的認證標準,旨在幫助組織確保其信息資產(chǎn)的機密性、完整性和可用性,同時滿足法規(guī)和合規(guī)性要求。該標準于2022年10月25日正式發(fā)布最新版本,新版標準中新增了使用云服務的信息安全、數(shù)據(jù)防泄露、安全編碼等11個控制項,針對企業(yè)所需要處理的新業(yè)務場景,在實施安全控制方面,提出了指導性建議,增強了企業(yè)的業(yè)務安全、數(shù)據(jù)安全、云安全和信息安全的持續(xù)控制。
科士達作為數(shù)據(jù)中心、新能源領域的核心企業(yè),始終將信息安全和隱私保護視為其組織經(jīng)營戰(zhàn)略和企業(yè)核心競爭力的關鍵。近年來,科士達全面投入管理體系的建設和完善工作。此次認證中,審核團隊更是高度評價了科士達的信息安全體系建設成果。
至此,科士達已通過ISO9001質(zhì)量管理體系認證、ISO14001環(huán)境管理體系認證、ISO45001職業(yè)健康安全管理體系認證、ISO27001信息安全管理體系認證和IECQ QC080000 有害物質(zhì)管理體系認證。未來,科士達將嚴格按照五大管理體系標準,全面規(guī)范公司各項管理行為,持續(xù)提升核心競爭力,為客戶提供更可靠、更安全的產(chǎn)品與技術服務。