ISO 三個體系認(rèn)證之間的差異
2022-12-08
近日,宜人貸正式通過英國標(biāo)準(zhǔn)協(xié)會(以下簡稱BSI)權(quán)威審核認(rèn)證,獲頒ISO 27001(信息安全管理體系標(biāo)準(zhǔn))認(rèn)證證書,成為網(wǎng)貸行業(yè)監(jiān)管落地一周年之后首批取得該認(rèn)證的金融科技平臺。
作為國際上最權(quán)威、最廣泛的信息安全體系認(rèn)證標(biāo)準(zhǔn),ISO27001由國際標(biāo)準(zhǔn)服務(wù)提供商(BSI)編寫的BS7799轉(zhuǎn)化而來,于1995年2月提出,并經(jīng)1995年5月、1999年兩次修訂,最終確定為“BS 7799-1,信息安全管理實(shí)施規(guī)則”與“BS 7799-2,信息安全管理體系規(guī)范”兩個組成部分。第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。簡單的說,宜人貸在通過ISO27001(信息安全管理體系標(biāo)準(zhǔn))認(rèn)證之后,信息安全等級進(jìn)一步提高。
對內(nèi)方面,宜人貸信息安全管理工作實(shí)現(xiàn)全面規(guī)范化發(fā)展,并通過強(qiáng)化信息安全宣傳有效提升企業(yè)員工安全認(rèn)識。對外方面,隨著宜人貸技術(shù)研發(fā)、信息服務(wù)的安全管理能力已經(jīng)達(dá)到國際一流水平,宜人貸借款、宜人財(cái)富兩端的用戶信息、交易信息以及商務(wù)合作都將得到更強(qiáng)大的保護(hù)。同時,作為一家赴美上市公司,通過ISO27001認(rèn)證宜人貸將更有效的與第三方審計(jì)配合,提供更安全的審計(jì)環(huán)境。此外,宜人貸將更好的響應(yīng)監(jiān)管要求以及適應(yīng)市場環(huán)境變化,持續(xù)引領(lǐng)行業(yè)健康有序發(fā)展。
受行業(yè)特殊性影響,金融科技公司影響著千千萬萬大眾切身的經(jīng)濟(jì)利益,能夠持續(xù)、有效地提升平臺安全性,反映出宜人貸的責(zé)任感和使命感。2016年5月,宜人貸安全應(yīng)急響應(yīng)中心(Yirendai Security Response Center)——簡稱YISRC正式上線;2016年8月,宜人貸通過“公安部直屬測評機(jī)構(gòu)公安部第一研究所” 進(jìn)行的等級測評,成為在監(jiān)管要求下首批獲得“國家信息安全等級保護(hù)三級認(rèn)證”的金融科技平臺;2016年10月,宜人貸與天威誠信數(shù)字認(rèn)證中心的系統(tǒng)對接工作完成,成功取得了中國金融認(rèn)證中心(CFCA)電子簽章認(rèn)證。
隨著宜人貸在技術(shù)方面的投入和強(qiáng)化,金融科技行業(yè)的網(wǎng)絡(luò)安全標(biāo)準(zhǔn)在不斷提高。同時,宜人貸的用戶數(shù)據(jù)安全、隱私也受到了更嚴(yán)密的保護(hù),極大降低了因受到攻擊而導(dǎo)致數(shù)據(jù)泄露事件的可能性。未來,宜人貸將繼續(xù)深入開展信息安全工作,與監(jiān)管機(jī)構(gòu)、國際標(biāo)準(zhǔn)機(jī)構(gòu)積極合作,共同推進(jìn)建設(shè)中國金融科技行業(yè)的安全標(biāo)準(zhǔn)。