大连信华信息技术有限公司
     

[ISO/IEC27001:2005信息安全管理体系认证的取得]
公司通过了当前国际上最流行的ISMS认证标准:ISO/IEC27001:2005信息安全管理标准,标志着本公司正式构建了符合公司实际业务情况的信息安全保障体系。

  ISO27001信息安全管理体系
ISO27001信息安全管理体系
 
[总要求]
公司依据ISO/IEC 27001:2005《信息安全管理体系要求》标准的要求,结合我公司管理的实际情况,建立、实施、运行、监控、评审、保持和改进信息安全管理体系,主要用于在合同条件下向客户和第三方证明我公司的信息安全管理体系能满足规定的标准。本公司全体员工将有效地贯彻执行并持续改进有效性。
 
[总目标]
准确性、顾客满意度、按期交货、安全与保密
 
[信息安全管理体系方针]
满足客户要求,实施风险管理,确保信息安全,实现持续改进。
 
[管理者承诺]
我们通过计算机及网络设备提供BPO业务服务,因此,信息资产的安全性对我们来说是最重要的事情。为了保证各种信息资产的保密性、完整性、可用性,给客户提供更加安心的服务,我们依据ISO/IEC27001:2005标准,建立信息安全管理体系,并承诺如下:
  A) 公司管理体制
在公司内各层次建立完整的信息安全管理组织机构,确定信息安全方针、安全目标和控制措施,明确信息安全的管理职责;
  B) 满足法律、法规及客户的要求
识别并满足适用法律、法规和客户等相关方信息安全要求;
  C) 持续改善
定期进行信息安全风险评估,ISMS评审,采取纠正预防措施,保证体系的持续有效性;
  D) 信息的保护
采用先进有效的设施和技术,处理、传递、储存和保护各类信息;
  E) 教育培训
对全体员工进行持续的信息安全教育和培训,不断增强员工信息安全意识和能力;
  F) 业务持续性管理
制定并保持完善的业务连续性计划,实现可持续发展;
  G) 方针的评审
对于基本方针的适用性、充分性,结合实际状况定期评审,必要时予以修订。


2006年6月1日
大连信华信息技术有限公司
总经理 杨帆

Copyright 2007 Dalian Xinhua Infotech Co., Ltd. All rights reserved