隨著社會科技水平的不斷發(fā)展,信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點,公司高層意識到信息安全管理對企業(yè)的重要性,建立健全的 ISO 27001信息安全管理體系對企業(yè)的信息安全管理工作和企業(yè)的發(fā)展意義重大。經(jīng)公司高層研究決定,在企業(yè)信息安全建設(shè)中導(dǎo)入ISO 27001信息安全管理體系,規(guī)范企業(yè)的信息安全管理工作。
公司于2014年導(dǎo)入ISO 27001信息安全管理體系,依據(jù)ISO/IEC 27001:2013信息安全管理體系,指導(dǎo)企業(yè)的信息安全管理工作。
2015年9月26日,《信息安全管理體系手冊》的發(fā)布,標(biāo)志著我公司從現(xiàn)在起,必須按照信息安全管理體系標(biāo)準(zhǔn)的要求和公司《信息安全管理體系手冊》所描述的規(guī)定,不斷增強持續(xù)滿足顧客要求、相關(guān)方要求和法律法規(guī)要求的能力,全心全意為顧客和相關(guān)方提供優(yōu)質(zhì)、安全的應(yīng)用軟件的開發(fā)和維護服務(wù),以確立公司在社會上的良好信譽。
2015年11月,審查員分別對我司ISO/IEC 27001:2013信息安全管理體系認(rèn)證進行了第一階段和第二階段的審核工作,對我司的應(yīng)用軟件開發(fā)、系統(tǒng)集成和服務(wù)所涉及的信息安全管理活動予以肯定,我司順利通過第一階段和第二階段的審核工作。
2015年12月,我們成功通過了 ISO 27001認(rèn)證。