iso9001内审员培训专业 高效 严谨 价优
                       服务热线    021-64196861     64191739
首 页
关于我们
培训服务
咨询服务
新闻中心
联系方式
首页-公司新闻

阿里巴巴旗下飞猪通过ISO27001信息安全管理体系领域实现国际标准认证

  华为和美国就信息安全的话题反抗到底,阿里巴巴将ISO27001信息安全体系作为公司重点项目。自2017年6月《网络安全法》颁布实施以来,信息安全、个人信息保护等话题被公众热议。作为新型经济体,阿里巴巴集团如何做信息管理、数据安全等尤为瞩目。要知道目前在国际上最权威、最严格、也是全球应用最广泛与典型的信息安全管理体系标准,那可非ISO27001莫属了!其要求企业必须构筑高规格的信息安全体系,在实操过程中确保用户信息安全及运营系统的高稳定性。所以这次飞猪能够得到这一系列国际权威认证,标志着飞猪的信息安全管理和服务已达到业界领先水平。此次阿里巴巴集团ISO27001认证覆盖旗下B2B(ICBU、AE)、B2C(天猫国际)、信息平台事业部、安全部、大文娱(优土)等事业群,在此之前钉钉、菜鸟、AIS事业群、御膳房等多个事业群已获得独立认证。

  这也是国内企业在集团化电子商务领域获得的第一张证书,也意味着阿里巴巴在信息安全管理领域已实现国际标准认证,信息安全保障体系进一步升级。

  阿里已建立一套ISO27001信息安全管理体系来保障客户的信息资产

  阿里巴巴集团首席风险官郑俊芳在发言中指出,阿里巴巴通过ISO27001认证,更能体现阿里的企业社会责任对安全的承诺,表明阿里的安全已经建立起一套与国际同行对标的安全管理体系,能够为用户提供可信安全的电商服务。

  “但我们仍要清醒地认识到认证不是我们的最终目的,更重要的是借此契机学习业内成熟的经验,结合阿里作为互联网大平台的实践,提炼出真正适应DT时代要求的安全打法与体系,赋能电商生态,最终达到提升整个电商生态安全水位的效果。”郑俊芳强调。

  阿里巴巴安全部资深总监张玉东则表示,阿里是一家数据公司,数据保护是我们的立足之本。“保护数据的机密性、完整性和可用性,在阿里内部是通过技术、管理手段保护来共同实现的。”

  针对目前政府监管层对网络运营者的要求和国际化趋势下对信息安全的要求,阿里巴巴集团建立了“决策-监督-执行”的三级安全组织,向上主动对接、中台提供管理服务和技术能力、各业务单元落地执行;开展全员的安全意识培训,提升员工安全意识,并储备安全人才。

  张玉东指出,此次ISO27001信息安全管理体系建立共历时8个月,深度介入阿里安全部、阿里基础设施事业群、信息平台以及业务单元30余名核心人员,内外部投入工时700余人/天,通过在安全策略和安全组织、安全运行、技术以及基础架构支持等方面的调整和改进,从组织、业务流程和技术层面建立有效、可持续运营、符合业界标准的管理措施和解决方案,有效管理风险,确保主要信息系统安全风险持续达到安全可控的水平。

  “通过安全认证意味担负的责任更大”

  中国信息通信研究院的数据显示,全球安全产业规模从 2016 年至 2019 年有望保持超过 8%的增长速率;中国信息安全市场将保持快速增长,预计到 2020年将达447.7亿元,年复合增长率20.6%。

  这与近年来信息安全需求的提升、国家政策支持、信息安全标准化推进以及信息技术不断发展革新等因素关联密切,而未来信息安全的立体化防护、内外兼顾也成为大势所趋。

  此次阿里巴巴通过ISO27001认证,不仅要保障公司内部信息安全,也要保障客户、商户的信息安全。

  郑俊芳在发言中指出,阿里巴巴在电子商务领域获得国内首张集团化ISO27001认证证书具有典范意义,未来还将从几个方面发挥这套体系的价值。

  首先,要确保从技术底层开始,通过管理和技术手段保护用户的交易信息、客户信息、商户信息及交易认证等敏感数据和服务免受外部威胁的影响,强化交易过程中的安全。“随着我们近几年继续发力拓展海外市场,我们需要一个国际通用的标准来证明,要告诉海外用户,阿里的安全保障能力已经达到足够高的水准,是用户值得信任的电子商务平台。”郑俊芳指出。

  “阿里也确实正在通过多方面努力,希望将在信息安全管理方面的经验沉淀分享给生态伙伴,能够真正给需要帮助的电商生态伙伴提供切实有效的帮助,从而建立起电商生态行业更加安全有效的管理体系,我们一直在实践。“阿里巴巴集团安全部安全专家马余静介绍说,比如2016年阿里巴巴就发起了“电子商务生态安全联盟” 旨在提高电子商务生态参与者整体的安全能力。

  当前联盟成员单位已吸纳了行业中不少的领军企业,包括电商平台、服务商、物流、商家、安全公司、安全培训机构等。电商行业内的很多服务、标准、风险动态、最佳实践等都会通过这个组织进行同步和落地。后续也会继续吸纳更多希望为电商生态提供安全力量的机构服务电商生态。  

  上海赛学ISO27001认证事业部面向上海市、南京市、苏州市、无锡市、徐州市、常州市、杭州市、湖州市、嘉兴市、金华市、丽水市、宁波市、衢州市、绍兴市、台州市、温州市、舟山市等城市进行信息安全管理体系认证

SQS赛学管理公众号
ISO9001认证

联系方式 上海总部地址:上海市沪闵路6088号凯德龙之梦商务楼29楼
江苏分部地址:江苏苏州市相城区高铁新城南天成路111号4幢708室
湖南分部地址:湖南省长沙市雨花区劳动东路1299号86栋28楼
湖北分部地址:湖北省武汉市武汉经济技术开发区海伦小镇C03-18楼
Tel:021-64196861 64191739
   13370039986 13817262650
Email:peixun@saixuegroup.com

与一般的咨询公司相比SQS提供的咨询服务强调提高企业的管理质量,
通过完善企业基础管理从而快速有效的取得认证,进而提高公司的盈利和竞争力。

网站地图
版权所有 SQS
CopyRight @ 2004