
2020年7月20日,憑借優(yōu)秀的網(wǎng)絡安全管理能力和突出的信息安全防范意識,百年保險資產(chǎn)管理有限責任公司(以下簡稱“百年保險資管”)通過信息安全管理體系標準ISO27001認定,獲得由中國網(wǎng)絡安全審查技術與認證中心頒發(fā)的信息安全管理體系證書。
信息安全管理體系是基于風險評估建立、實施、運行、監(jiān)視、評審、保持和持續(xù)改進信息安全等一系列的管理活動,使公司在整體或特定范圍內(nèi)建立信息安全的方針和目標,以及完成這些目標所用的方法體系。據(jù)悉,信息安全管理體系標準ISO27001是目前國際上最權威、最嚴格,也是最被廣泛應用的信息安全標準,其前身為英國的BS7799標準,由英國標準協(xié)會(BSI)于1995年2月提出,歷經(jīng)十多年的實踐探索后,通過國際標準化組織(ISO)的認可轉換為國際標準。此次獲得ISO27001認定,也意味著百年保險資管信息安全管理體系達到國際標準。
信息安全管理體系是百年保險資管整體管理體系的重要組成部分。自公司成立以來,信息化工作一直秉持“業(yè)務與安全并重”的發(fā)展模式,與業(yè)務共同成長的同時,不斷完善和深化信息安全體系建設。在2017年核心業(yè)務系統(tǒng)部署時,不僅積極聯(lián)系各信息安全廠商對公司信息系統(tǒng)安全架構進行咨詢,還主動完成信息安全等級保護工作,全面提高公司業(yè)務系統(tǒng)信息安全防護能力,并滿足網(wǎng)安及監(jiān)管的合規(guī)性要求。百年保險資管通過確定信息安全管理體系范圍,制定信息安全方針和策略,明確管理職責,以風險評估為基礎選擇控制目標和控制措施等多項舉措,使公司達到動態(tài)、系統(tǒng)、全員參與和制度化的工作流程,建立起以預防為主的信息安全管理方式。
百年保險資管通過此次ISO27001信息安全管理體系的認定,不僅規(guī)范了信息安全工作流程,更進一步加強了員工的信息安全意識,確保了核心業(yè)務的連續(xù)性,有效提高了公司信息安全管理能力。在信息技術日新月異的今天,百年保險資管將緊跟時代步伐,通過成熟的信息安全管理模式,結合先進的信息安全防御系統(tǒng)環(huán)境,打造富有百年保險資管特色的信息安全管理模式。更好地滿足客戶和用戶的需求,為客戶帶來優(yōu)質安全的金融服務體驗。