ISO 三個(gè)體系認證之間的差異
2022-12-08
阿里巴巴獲全國首張集團化電子商務(wù)領(lǐng)域ISO27001安全認證證書(shū)?!拔覀円逍颜J識到認證不是最終目的,更重要的是學(xué)習業(yè)內成熟經(jīng)驗,結合阿里作為互聯(lián)網(wǎng)大平臺的實(shí)踐,提煉出真正適應DT時(shí)代要求的安全打法與體系去賦能電商生態(tài)?!卑⒗锇桶图瘓F首席風(fēng)險官鄭俊芳表示。
鄭俊芳認為,阿里通過(guò)ISO27001認證,表明阿里的安全已經(jīng)建立起一套與國際同行對標的安全管理體系,能夠為用戶(hù)提供可信安全的電商服務(wù)?!斑@也是國內企業(yè)在集團化電子商務(wù)領(lǐng)域獲得的第一張證書(shū),意味著(zhù)阿里巴巴信息安全保障體系進(jìn)一步升級?!?
經(jīng)權威認證機構DET NORSKE VERITAS 挪威船級社(下稱(chēng)“DNV”)認證,阿里巴巴去年底成功獲得ISO/IEC27001:2013國際信息管理體系認證。7日,認證證書(shū)頒證儀式舉行。
據悉,該標準一直被公認為全球最權威、最嚴格,也是最被廣泛接受和應用的信息安全領(lǐng)域的體系認證標準。此次阿里巴巴集團ISO27001認證覆蓋旗下B2C(天貓國際)、信息平臺事業(yè)部、安全部、大文娛(優(yōu)土)等事業(yè)群。
阿里巴巴安全部資深總監張玉東表示,阿里是一家數據公司,數據保護是立足之本。談及為什么要去做ISO27001安全認證,張玉東稱(chēng)阿里很多出海業(yè)務(wù)需要跟國外消費者溝通,而這離不開(kāi)大家都認知的第三方標準。此外,他還提出阿里是一個(gè)生態(tài),希望未來(lái)可以更大程度回饋社會(huì ),這也就需要好的標準。
據張玉東介紹,此次ISO27001標準信息安全管理體系建立共歷時(shí)8個(gè)月,內外部投入工時(shí)每天700余人,通過(guò)在安全策略和安全組織、安全運行、技術(shù)以及基礎架構支持等方面的調整和改進(jìn),從組織、業(yè)務(wù)流程和技術(shù)層面建立了有效、可持續運營(yíng)、符合業(yè)界標準的管理措施和解決方案。
鄭俊芳表示,阿里巴巴通過(guò)ISO27001認證,不僅要保障公司內部信息安全,也要保障客戶(hù)、商戶(hù)的信息安全。
“隨著(zhù)我們近幾年繼續發(fā)力拓展海外市場(chǎng),我們需要一個(gè)國際通用的標準來(lái)告訴海外用戶(hù),阿里的安全保障能力已經(jīng)達到足夠高的水準,是用戶(hù)值得信任的電子商務(wù)平臺?!编嵖》贾赋鲆_保從技術(shù)底層開(kāi)始,通過(guò)管理和技術(shù)手段保護用戶(hù)的交易信息、客戶(hù)信息、商戶(hù)信息及交易認證等敏感數據和服務(wù)免受外部威脅,強化交易過(guò)程中的安全。
2016年,阿里巴巴發(fā)起“電子商務(wù)生態(tài)安全聯(lián)盟”,旨在提高電子商務(wù)生態(tài)參與者整體的安全能力。阿里巴巴集團安全部安全專(zhuān)家馬余靜介紹說(shuō),阿里希望將信息安全管理方面的經(jīng)驗沉淀分享給生態(tài)伙伴,從而建立起電商生態(tài)行業(yè)更加安全有效的管理體系。
“我們用對方的語(yǔ)言來(lái)說(shuō)話(huà),同時(shí)保持言行一致?!痹谌蚧@一過(guò)程中,鄭俊芳表示,阿里巴巴通過(guò)這兩點(diǎn)做到快速與國際企業(yè)建立信任。