日前,北京联信永益科技股份有限公司及其全资子公司北京联信永益信息技术有限公司双双通过了信息安全管理体系认证,联信永益的信息安全认证体系同时符合ISO/IEC27001:2005的国际标准和GB/T22080:2008的国家标准,目前是国内第一家同时通过两个标准的公司。
信息安全产品和技术是保障信息安全的重要支撑。随着信息产业的快速发展和信息化进程的逐步深入,信息安全问题成为了全球共同关注的焦点。在信息安全领域,采取统一认证机制来保障信息系统安全是各国的通用做法。作为快速增长的IT服务企业,联信永益公司长期服务于国内主要电信运营商、烟草行业主流企业、电力、政府医疗等行业大客户,为客户提供适合的IT解决方案。面对不断提升的业务需求,2009年2月,联信永益决定引入ISO27001标准,进一步提升信息管理水平。经过几个月的认真评估和考核,进入全面实施阶段。在付出半年多的努力后,做了大量的资产识别、风险识别工作和信息安全检查工作,联信永益以成熟、可靠、健全的信息安全管理系统方案,通过了信息安全认证。
ISO27001是目前国际上最权威也是被广泛接受的信息安全标准,能够帮助企业在安全策略、安全制度、安全操作和管理流程等方面,形成统一的信息安全管理体系,并有效提高企业的信息处理水平和管理水准,获得外界对公司信息安全水平和承诺的广泛认可。该表转先后被数百家世界级组织采用,在保障业务连续性、保护客户信息安全等方面为企业构建高标准的信息安全体系,提供了一套针对企业信息安全风险管理的最佳实践和实施指南。而GB/T22080:2008是中国的国家标准,联信永益在实施安全认证的同时充分考虑了两个标准的融合。获得信息安全认证,一方面客户的信息安全将得到充分保障,另一方面将大幅提升联信永益的企业信息管理水平;同时也能为公司业务的运营提供更好的保障,减少潜在风险和企业经营中的损失。