2020年12月30至31日,英國勞氏認證機構(gòu)對國康進行了為期2天的ISO27001信息安全管理體系認證的審核,經(jīng)過認證專家嚴(yán)格考察、評審,國康以構(gòu)筑的高規(guī)格信息安全體系成功過審,這也是國康繼2017年以來連續(xù)3年獲此認證。
數(shù)字化時代,對醫(yī)療健康行業(yè)來說,客戶對隱私保護、信息安全的需求更為強烈。ISO27001信息安全管理體系認證是目前全球最權(quán)威、最被廣泛應(yīng)用的國際標(biāo)準(zhǔn),申請條件和認證材料都十分嚴(yán)格,通過認證后企業(yè)還需在后續(xù)運維和日常管理過程中嚴(yán)格遵守ISO27001的信息安全管理標(biāo)準(zhǔn),加強用戶數(shù)據(jù)全生命周期的安全防護。全球諸多知名企業(yè)如IBM、亞馬遜等都申請了該認證。
國康作為中國健康管理行業(yè)的開拓者,從成立之初就極為重視客戶隱私及信息安全,并一切參考國際標(biāo)準(zhǔn)搭建自己的信息安全體系,國康也是業(yè)內(nèi)最早開展國際信息安全管理體系認證的企業(yè)之一。這不僅是國康自身管理規(guī)范的需要,更是增強客戶信心的重要舉措。15年發(fā)展過程中,國康一直將用戶隱私、信息安全視為企業(yè)的生命線,恪守用戶隱私保護和信息安全的責(zé)任和承諾。
目前國康的信息安全認證已經(jīng)覆蓋到產(chǎn)品研發(fā)與測試、項目交付、運營和運維服務(wù)、會員系統(tǒng)、賬號應(yīng)用系統(tǒng)等領(lǐng)域。通過國際權(quán)威認證規(guī)范安全合規(guī)體系,保障用戶信息安全和權(quán)益,持續(xù)賦能業(yè)務(wù)的重要手段。
日常管理中,除了持續(xù)對員工進行信息安全體系的宣傳和培訓(xùn)外,嚴(yán)格管控用戶、技術(shù)、產(chǎn)品、運營、服務(wù)等方面信息資產(chǎn)的保密性和完整性。IT部門更是重點圍繞信息安全的數(shù)字化體系建設(shè),包括內(nèi)部數(shù)據(jù)庫維護,客戶隱私及信息安全防火墻搭建、客戶電子檔案建設(shè)等不斷升級。
再次通過ISO27001信息安全管理體系認證,標(biāo)志著國康具備了一套系統(tǒng)完整、科學(xué)有效的國際化信息安全體系,具備保護信息化進程健康、有序、可持續(xù)發(fā)展的能力。能夠做到信息安全控制方面的嚴(yán)謹性和有效性,從專業(yè)和權(quán)威層面為客戶提供信息安全保障。
未來,國康會繼續(xù)在ISO27001信息安全管理體系認證規(guī)范下,夯實信息安全體系基礎(chǔ),加強數(shù)字化升級,完善信息安全建設(shè)的可持續(xù)發(fā)展,為客戶提供更專業(yè)、更安全的產(chǎn)品和服務(wù)。
本文地址:http://smbdirectory.cn/guokangxixun/126579.html