ISO 三個體系認證之間的差異
2022-12-08
阿里巴巴獲全國首張集團化電子商務領域ISO27001安全認證證書。“我們要清醒認識到認證不是最終目的,更重要的是學習業(yè)內(nèi)成熟經(jīng)驗,結(jié)合阿里作為互聯(lián)網(wǎng)大平臺的實踐,提煉出真正適應DT時代要求的安全打法與體系去賦能電商生態(tài)?!卑⒗锇桶图瘓F首席風險官鄭俊芳表示。
鄭俊芳認為,阿里通過ISO27001認證,表明阿里的安全已經(jīng)建立起一套與國際同行對標的安全管理體系,能夠為用戶提供可信安全的電商服務。“這也是國內(nèi)企業(yè)在集團化電子商務領域獲得的第一張證書,意味著阿里巴巴信息安全保障體系進一步升級?!?
經(jīng)權威認證機構(gòu)DET NORSKE VERITAS 挪威船級社(下稱“DNV”)認證,阿里巴巴去年底成功獲得ISO/IEC27001:2013國際信息管理體系認證。7日,認證證書頒證儀式舉行。
據(jù)悉,該標準一直被公認為全球最權威、最嚴格,也是最被廣泛接受和應用的信息安全領域的體系認證標準。此次阿里巴巴集團ISO27001認證覆蓋旗下B2C(天貓國際)、信息平臺事業(yè)部、安全部、大文娛(優(yōu)土)等事業(yè)群。
阿里巴巴安全部資深總監(jiān)張玉東表示,阿里是一家數(shù)據(jù)公司,數(shù)據(jù)保護是立足之本。談及為什么要去做ISO27001安全認證,張玉東稱阿里很多出海業(yè)務需要跟國外消費者溝通,而這離不開大家都認知的第三方標準。此外,他還提出阿里是一個生態(tài),希望未來可以更大程度回饋社會,這也就需要好的標準。
據(jù)張玉東介紹,此次ISO27001標準信息安全管理體系建立共歷時8個月,內(nèi)外部投入工時每天700余人,通過在安全策略和安全組織、安全運行、技術以及基礎架構(gòu)支持等方面的調(diào)整和改進,從組織、業(yè)務流程和技術層面建立了有效、可持續(xù)運營、符合業(yè)界標準的管理措施和解決方案。
鄭俊芳表示,阿里巴巴通過ISO27001認證,不僅要保障公司內(nèi)部信息安全,也要保障客戶、商戶的信息安全。
“隨著我們近幾年繼續(xù)發(fā)力拓展海外市場,我們需要一個國際通用的標準來告訴海外用戶,阿里的安全保障能力已經(jīng)達到足夠高的水準,是用戶值得信任的電子商務平臺?!编嵖》贾赋鲆_保從技術底層開始,通過管理和技術手段保護用戶的交易信息、客戶信息、商戶信息及交易認證等敏感數(shù)據(jù)和服務免受外部威脅,強化交易過程中的安全。
2016年,阿里巴巴發(fā)起“電子商務生態(tài)安全聯(lián)盟”,旨在提高電子商務生態(tài)參與者整體的安全能力。阿里巴巴集團安全部安全專家馬余靜介紹說,阿里希望將信息安全管理方面的經(jīng)驗沉淀分享給生態(tài)伙伴,從而建立起電商生態(tài)行業(yè)更加安全有效的管理體系。
“我們用對方的語言來說話,同時保持言行一致?!痹谌蚧@一過程中,鄭俊芳表示,阿里巴巴通過這兩點做到快速與國際企業(yè)建立信任。