The post 廣發(fā)銀行信用卡榮獲ISO27001認證 first appeared on 深圳市安信達咨詢有限公司.
]]>據(jù)悉,廣發(fā)是全國首家獲此殊榮的信用卡中心,也是全國惟一連續(xù)兩年獲得金融業(yè)信息安全類獎項的銀行信用卡中心。
近幾年來,各種媒體及網(wǎng)絡渠道所曝光的銀行客戶數(shù)據(jù)泄漏事件層出不窮,給金融業(yè)敲響了客戶信息安全保護的警鐘。為全面保障信用卡業(yè)務的信息安全,保護好客戶數(shù)據(jù)安全,廣發(fā)銀行信用卡中心早在2006年就組建了專職的信息安全管理團隊,并參照ISO 27001及GBT 22080信息安全管理體系標準逐步建立起適合廣發(fā)銀行信用卡中心業(yè)務特色的信息安全管理體系框架。
2009年,廣發(fā)銀行信用卡中心開始實施ISO 27001項目一期,以參照ISO 27001國際信息安全管理體系為基礎,建立了符合廣發(fā)銀行信用卡特色的國際信息安全管理體系,于2010年6月通過DNV(挪威船級社)的認證審核,并獲得UKAS國際信息安全管理體系證書,成為國內第一家信用卡業(yè)務領域通過ISO 27001認證的千萬量級發(fā)卡行。
2011年,為符合國家和行業(yè)針對信息安全管理體系的監(jiān)管要求,廣發(fā)銀行信用卡中心實施了ISO 27001項目二期,以參照GBT 22080國家信息安全管理體系為基礎,建立了符合廣發(fā)銀行信用卡特色的國家信息安全管理體系,于 2011年10月通過中國信息安全認證中心的認證審核,并獲得國家信息安全管理體系證書。
從2012年開始,廣發(fā)銀行信用卡中心實施ISO 27001項目三期,全面強化信息安全的精細化及可落地化管理。
The post 廣發(fā)銀行信用卡榮獲ISO27001認證 first appeared on 深圳市安信達咨詢有限公司.
]]>The post 青島銀行信息安全管理體系通過ISO27001國際標準認證 first appeared on 深圳市安信達咨詢有限公司.
]]>信息安全管理體系的建設和實施已達國際標準
2013年6月,青島銀行信息安全管理體系順利通過ISO27001國際標準認證,標志著青島銀行在信息安全管理體系的建設和實施方面均已達到國際標準。
ISO27001信息安全管理體系國際標準是一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,是目前國際上最權威并被廣泛接受的信息安全標準。按照此標準實施信息安全管理體系建設,可以減少企業(yè)面臨的信息安全風險,保護企業(yè)信息安全的機密性、完整性、可用性,實現(xiàn)動態(tài)、系統(tǒng)、以預防為主的信息安全管理方式,最終實現(xiàn)企業(yè)業(yè)務的持續(xù)運營。
一直以來,青島銀行郭少泉董事長和王麟行長對信息安全管理和信息科技風險防范工作高度重視。2012年青島銀行制定了建設符合國際標準的信息安全管理體系的工作目標。同年,青島銀行委托畢馬威公司對青島銀行信息安全管理現(xiàn)狀評估。信息技術部根據(jù)評估中發(fā)現(xiàn)的組織及人員安全、操作風險管理、業(yè)務連續(xù)性、外包商管理等方面的風險,組織實施了一系列措施消除或降低主要的安全風險,使青島銀行的信息安全管理能力得到穩(wěn)步提升。
2013年初,青島銀行正式啟動了信息安全管理體系建設項目,根據(jù)ISO27001國際標準及行業(yè)監(jiān)管要求開展了資產識別、風險評估、風險處理、風險控制、持續(xù)監(jiān)控和評審以及信息安全管理體系試運行等一系列工作,建立了一套符合國際標準與國家監(jiān)管要求、同時切合青島銀行實際工作情況的信息安全管理體系,全方位涵蓋了安全政策、組織安全、資產分類與控制、人員安全、物理環(huán)境安全、通訊與操作管理、系統(tǒng)開發(fā)與維護、訪問控制、信息安全事件管理、業(yè)務持續(xù)性管理和符合性管理等十一個領域。
經過大半年的努力,青島銀行借鑒信息安全管理最佳實踐,實施全面的信息安全風險評估,開展了多種形式的員工信息安全意識宣導,建立了較完善的信息安全管理體系。信息安全風險防范水平及員工信息安全意識有了較大提升,信息安全工作由“事后補救”的糾正型管理模式轉變?yōu)橐浴笆虑邦A防”的預防型管理模式;員工從“要我安全”的被動式安全意識向“我要安全”的主動式安全意識轉變。
2013年5月21日至2013年5月30日,國際權威認證機構挪威船級社(DNV)公司安排審核組分兩個階段對青島銀行的信息系統(tǒng)基礎設施運營維護、應用軟件開發(fā)、信息資產管理等方面按照ISO27001標準進行審核。最終青島銀行順利通過了審核,躋身為數(shù)不多的已通過此項認證的股份制商業(yè)銀行的行列。
ISO27001安全認證的獲得將為各項業(yè)務快速發(fā)展提供強有力的保障,也為青島銀行上市準備工作中的信息科技安全管理工作和風險防范水平的進一步提升奠定了堅實的基礎,同時也將提升青島銀行在同業(yè)中的聲譽,增強客戶、合作伙伴及投資者對青島銀行的信心和認可。
The post 青島銀行信息安全管理體系通過ISO27001國際標準認證 first appeared on 深圳市安信達咨詢有限公司.
]]>The post 北京挪華威認證有限公司-DNV first appeared on 深圳市安信達咨詢有限公司.
]]>The post 北京挪華威認證有限公司-DNV first appeared on 深圳市安信達咨詢有限公司.
]]>The post 關于同意恢復北京挪華威認證有限公司開展認證活動的通知 first appeared on 深圳市安信達咨詢有限公司.
]]>The post 關于同意恢復北京挪華威認證有限公司開展認證活動的通知 first appeared on 深圳市安信達咨詢有限公司.
]]>The post 太比雅訴挪華威 中國碳減排第一案今日開庭 first appeared on 深圳市安信達咨詢有限公司.
]]>The post 太比雅訴挪華威 中國碳減排第一案今日開庭 first appeared on 深圳市安信達咨詢有限公司.
]]>The post 國家認監(jiān)委對北京挪華威認證有限公司做出停業(yè)整頓的行政處罰 first appeared on 深圳市安信達咨詢有限公司.
]]>本文來源:國家認監(jiān)委網(wǎng)站http://www.cnca.gov.cn/rjwzcfl/fzjd/xzcf/374233.shtml
The post 國家認監(jiān)委對北京挪華威認證有限公司做出停業(yè)整頓的行政處罰 first appeared on 深圳市安信達咨詢有限公司.
]]>The post DNV挪威船級社介紹 first appeared on 深圳市安信達咨詢有限公司.
]]>The post DNV挪威船級社介紹 first appeared on 深圳市安信達咨詢有限公司.
]]>