信息安全政策
信息安全政策。
ISO/IEC 27001 · ISO/IEC 27017 · ISO/IEC 27018
我们的公司建立在一个坚定信念之上:客户的信任是我们最宝贵的财富。我们编写的每一行代码、提供的每一项服务,以及受托保管的每一份数据,都承载着重大责任。这不仅关乎法规合规,更关乎 尊重、道德与保护 信赖我们的人们。
因此,我们采用了基于以下标准的信息安全管理体系: ISO/IEC 27001、ISO/IEC 27017 和 ISO/IEC 27018,并承诺每天践行
透明、负责和持续改进的原则。
我们的核心承诺
- 像保护自己的数据一样保护客户数据:我们以最高标准悉心保护客户、合作伙伴和员工的数据,绝不妥协。
- 合规与责任:我们遵守法律、合同和法规,并追求更高标准,因为安全不仅是法律义务,也是道德责任。
- 基于风险的方法:我们持续评估威胁并调整防护措施,力求提前应对风险。
- 透明:我们公开向利益相关方说明如何管理安全并保护数据。
- 共同的安全文化:安全不只是 IT 部门的任务,而是我们每个人的责任。
如何将承诺转化为实际行动
- 我们维护 符合 ISO/IEC 27001 的信息安全管理体系:评估风险、制定控制措施、监控事件,并持续衡量已采取措施的有效性。
- 我们实施 云环境专用安全控制措施(ISO/IEC 27017),通过分区隔离、安全访问管理和持续供应商审查,保护基础设施、API 和数据。
- 我们保障 云环境中的个人数据保护(ISO/IEC 27018),确保数据仅用于约定目的,在不再需要时安全删除,并且绝不被不当利用。
- 发生安全事件时,我们随时准备 及时发现、遏制并通报 ,以迅速、透明的方式应对,并从每次事件中学习,进一步增强防护能力。
- 我们投入资源开展 培训与安全意识提升:让公司每位成员都了解自己在安全方面的职责。
致利益相关方
信息安全不是单纯的成本或行政义务,而是保障创新、连续性和长期价值的必要条件。因此,我们希望员工、供应商、合作伙伴和客户共同承担这一责任,因为只有人人参与并付诸实践,安全才真正有效。
持续改进
本政策并非一成不变:我们每年都会审查,并在法律、技术或组织环境变化时及时更新。我们承诺 持续改进 各项流程,使安全防护始终跟上数字世界的挑战。