度小滿金融獲信息安全管理最高認證標準ISO27001

2021-01-07 度小滿金融

5月27日,國際權威認證機構Det Norske Veritas挪威船級社(下稱DNV)正式授予度小滿金融信息安全管理體系標準ISO27001認證,這意味著度小滿金融的信息安全管理體系達到了國際標準,能夠為用戶和合作夥伴提供可靠的金融科技服務。

此次認證涵蓋了度小滿金融的智能風控、智慧機器人、智能外呼系統、數據模型、反欺詐評估、資質評估、貸中貸後風險識別、智能營銷金融科技產品等業務範圍。從認證標準來看,度小滿金融搭建了從基礎安全建設到訪問控制管理、安全運營中心建設、信息安全建設,直至安全頂層設計的信息安全框架。

信息安全管理體系標準ISO27001是目前國際上最權威、最嚴格、也是最被廣泛應用的信息安全標準,其前身為英國的BS7799標準,由英國標準協會(BSI)於1995年2月提出,歷經十多年的實踐探索後,通過國際標準化組織(ISO)的認可轉換為國際標準。

度小滿金融副總裁許冬亮表示:「信息安全無止境,在金融行業,信息安全尤為重要。度小滿金融已經服務了超過1000萬用戶,保護用戶的信息安全是我們的立足之本。今後我們仍將不遺餘力,對標業界最佳實踐,通過技術與管理相結合,不斷提升信息安全水平。」

度小滿金融副總裁何松琦表示:「近年來金融科技領域的安全被提升到一個前所未有的高度。對度小滿來說,重視安全、提升產品安全性切合了我們的核心價值觀和使命:用科技為更多人提供值得信賴的金融服務。這就要求我們圍繞著金融安全多維度,多層次的建設安全體系,打造堅實的信息安全護城河,用科學的治理方式防範風險,提升安全管理成熟度。」

近年來,個人信息安全保護備受關注,監管部門近期也在不斷出臺政策加以規範,以提高信息安全水平,保護金融消費者權益。全國人大頒布了《網絡安全法》,全國信息安全標準化技術委員會發布了《信息安全技術個人信息安全規範》,央行也發布了《個人金融信息保護技術規範》。度小滿金融致力於擁抱監管,積極推動行業安全、合規發展,5月19日,中國網際網路金融協會公示了首批擬備案移動金融客戶端應用軟體名單,包括度小滿金融、支付寶等在內的 33 家機構的 73 款客戶端入選。

相關焦點

  • 興業證券獲得BSI頒發的ISO/IEC 27001信息安全標準認證
    上海2021年1月8日 /美通社/ -- 近日,興業證券正式獲得BSI頒發的ISO/IEC 27001:2013信息安全管理體系認證。BSI中國區政府關係和戰略合作副總監蔣懿女士代表BSI向興業證券頒發ISO/IEC 27001:2013信息安全管理體系認證證書,興業證券信息技術部總經理劉斌先生,信息技術部總經理助理王玥先生等同事,共同出席本次頒證儀式。
  • 翼信科技通過ISO27001信息安全管理體系認證
    6月25日,浙江翼信科技有限公司通過ISO27001安全管理體系認證頒證儀式在杭州網易園區舉行。DNV GL管理服務集團大中國區副總裁陳立、翼信科技CEO胡勇及各業務主要成員出席了本次儀式。(DNV GL管理服務集團大中國區副總裁陳立為翼信科技頒發信息安全管理體系認證證書)ISO27001認證標準被公認為全球最權威、最嚴格,也是最被廣泛接受和應用的信息安全領域的體系認證標準,此次認證涵蓋翼信科技旗下易信、馬上辦安全辦公平臺、雲通信、物語智能等所有業務板塊。這也表明翼信科技的信息安全管理體系達到了國際標準。
  • 聲揚科技通過ISO27001認證,信息安全管理接軌國際標準
    在數字經濟引領發展的信息化新時代,以金融科技為首的數據密集型產業的智能化變革為社會帶來了更大的發展潛能,驅動了以人工智慧為國家戰略的一系列信息科技發展舉措。聲揚科技秉持著「專注語音智能分析,助推數字經濟發展」的使命,致力於提供「以用戶為中心」的語音智能化解決方案。近日,聲揚科技正式通過了 ISO27001:2013信息安全管理體系認證,標誌其信息安全管理水平正式接軌國際標準。
  • 肌膚管家通過ISO27001認證,信息安全管控標準與國際接軌
    日前,肌膚管家順利通過ISO27001信息安全管理體系國際認證。ISO27001認證標準被公認為全球最權威、最嚴格,也是最被廣泛接受和應用的信息安全領域的體系認證標準,此次認證涵蓋肌膚管家旗下SkinRun Lab、SkinRun Link及皮膚數據中心等業務板塊,這也表明肌膚管家的信息安全管理體系達到了國際標準。
  • 認證企業必看,老司機帶你認識iso27001認證的管理評審的九個要點
    iso27001認證的管理評審,是企業最高管理者根據組織的戰略方向開展的活動。企業按策劃的時機開展管理評審,並不要求一次解決所有的輸入和問題,但策劃應體現如何滿足ISO27001管理評審的要求。組織可將管理評審作為單獨的活動來開展,也可與相關的活動一起開展。
  • Mintegral通過ISO 27001權威認證,信息安全保障獲國際認可
    近日,匯量科技旗下的程序化廣告平臺Mintegral宣布已通過國際信息安全管理體系ISO/IEC 27001: 2013標準認證。獲得這一國際權威認證,標誌著Mintegral的信息安全管理和服務已達到國際標準,這也是Mintegral全面落實和保障信息安全的又一重要成果。
  • Moka通過ISO27001認證 信息安全服務能力獲國際認可
    Moka通過ISO27001認證 信息安全服務能力獲國際認可 2019ISO/IEC 27001:2013標準認證,標誌著Moka的信息安全管理和服務已達到業界領先水平。
  • CTR順利通過ISO27001信息安全管理體系認證
    來源:CTR洞察—如果喜歡我們的報告,記得把CTR洞察公眾號標星☆—2020年10月,央視市場研究股份有限公司(CTR)收到認證機構SGS頒發的ISO27001:2013信息安全管理體系認證證書。標誌著CTR順利通過ISO27001:2013信息安全管理體系認證審核,公司信息安全管理水平邁上新臺階。近年來,各行各業對信息安全日益重視,信息安全直接關係到企業的生存和發展。
  • 亨通光電喜獲ISO27001信息安全管理體系認證
    近日,亨通光電榮獲國家信息安全權威認證機構中國信息安全認證中心頒發的信息安全管理體系證書。本次獲得信息系統安全集成服務資質認證證書由中國信息安全認證中心頒布。ISO/IEC 27001是獲得國際廣泛認可的信息安全管理體系標準,它從信息安全管理角度,對公司建立、實施、保持和持續改進信息安全管理體系提出了全面標準和細化要求,因此能夠得到ISO/IEC 27001的認可,是對公司信息安全管理體系的極大肯定。組織的需要應實施安全控制的要求。
  • 歐孚科技通過ISO27001及ISO9001雙重認證,信息安全和質量管理獲...
    2020年7月1日,蘇州歐孚網絡科技股份有限公司(簡稱:歐孚科技)正式通過ISO/IEC 27001:2013信息安全管理體系認證,加上之前獲得的ISO9001質量管理體系認證,這意味著歐孚科技的信息安全管理體系和質量管理體系都達到了國際標準,獲得國際認可,歐孚科技的信息安全服務能力和質量管理邁上了新臺階
  • ISO27001信息安全管理體系內審員培訓課程 ISO27001審核培訓
    ISO27001信息安全管理體系內審員培訓課各服務用戶單位:信息安全是當前各類組織共同關注的話題,如何保障組織的信息安全,在技術手段之上,還可以用什麼樣的方法來強化安全運營?ISO/IEC27001作為信息安全管理體系的國際標準,提供了信息安全管理最佳實踐指南。國際標準ISO27001:2013《信息技術安全技術信息安全管理體系要求》,已於2013年10月1日起正式發布、實施。
  • 優卡科技通過ISO9001及ISO27001雙重認證 獲國際認可
    優卡科技通過ISO9001及ISO27001雙重認證 獲國際認可 近期,成都優卡信息科技有限公司通過權威機構的嚴格審核,獲得質量信息管理體系標準ISO9001 及信息安全管理體系標準ISO27001
  • 信息安全不容忽視!企業做ISO 20000與ISO 27001認證有哪些好處?
    「公司寶小編建議,該公司可以通過辦理ISO 27001和ISO 20000,整體提升公司管理水平和信息安全標準。ISO 20000是面向機構的IT服務管理標準,目的是提供建立、實施、運作、監控、評審、維護和改進IT服務管理體系(ITSM)的模型。
  • 平安科技快樂平安獲國際權威標準ISO 27001&27701&27018認證
    近日,平安科技快樂平安團隊(以下簡稱為「快樂平安」)獲得權威認證機構DET NORSKE VERITAS挪威船級社(以下簡稱「DNV」)的ISO 27001&27701&27018國際信息管理體系認證。
  • Gitee 通過 ISO27001 安全認證與 ISO9001 質量認證
    最近,Gitee 正式通過了: IS0/IEC 27001:2013 信息安全管理體系認證; ISO9001:2015
  • 2012年初上海華泛信息榮獲ISO27001信息安全認證
    經過半年嚴格的綜合考評,再次成功獲得又一由國際上公認的ISO/IEC 27001:2005(也簡稱為:ISO27001)並獲得具有美國認證機構國家認可委員會ANAB授予的雙重信息安全管理體系認證。                  ISO/IEC 27001:2005信息安全管理體系認證證書ISO27001是目前國際上最權威也是被廣泛接受的信息安全標準,旨在能夠幫助企業在安全策略、安全制度、安全操作和管理流程等方面
  • 中教雲通過ISO27001認證,信息安全保障能力獲認可
    日前,中教雲數字課程教材雲平臺、智教系統、智學系統順利通過ISO27001信息安全管理體系國際認證。這是中教雲繼獲得ISO9001質量管理體系認證之後,憑藉完善的信息安全保障能力,再次獲得的重量級認證。
  • ISO27001
    而引入信息安全管理體系就可以協調各個方面信息管理,從而使管理更為有效。ISO27001是一個ISMS體系實施規範,並可使用該規範對組織的信息安全管理體系進行審核與認證,以保證組織能擺脫信息安全遭破壞。ISO27001:2013標準,是建立信息安全管理體系(ISMS)的一套規範(Specification for Information Security Management Systems),其中詳細說明了建立、實施和維護信息安全管理體系的要求,指出實施機構應該遵循的風險評估標準。
  • 企業安全管理的內外合規之ISO27001標準詳解
    但大多數組織的最高管理層對信息資產所面臨的威脅的嚴重性認識不足,缺乏明確的信息安全方針、完整的信息安全管理制度、相應的管理措施不到位,如系統的運行、維護、開發等崗位不清,職責不分,存在一人身兼數職的現象。這些都是造成信息安全事件的重要原因。缺乏系統的管理思想也是一個重要的問題。所以,我們需要一個系統的、整體規劃的信息安全管理體系,從預防控制的角度出發,保障組織的信息系統與業務之安全與正常運作。
  • ISO27001與ISO20000的區別與聯繫
    ISO27001信息安全管理體系與ISO20000信息技術服務管理體系,這兩項認證的名稱極為相似,但針對的內容有著很大的區別。ISO 27001是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為對一個組織的全面或部分信息安全管理體系進行評審認證的標準。