旨在持續(xù)提升員工信息安全意識和企業(yè)信息安全管理成熟度,自2020年12月起,康尼電子經(jīng)過七個多月的信息安全建設(shè)工作,逐步建立公司信息安全體系,先后完成了風(fēng)險(xiǎn)評估和處置、體系建設(shè)與運(yùn)行、內(nèi)審和管理評審。在2021年7月17日-20日接受信息安全體系的外審工作,并于7月29日順利獲得ISO27001信息安全管理體系認(rèn)證證書。
信息安全建設(shè)工作自始至終得到全公司的重視。從項(xiàng)目建設(shè)初期,公司管理層對本次信息安全體系建設(shè)制定了三個層面的目標(biāo):滿足業(yè)務(wù)需求、符合集團(tuán)整體信息安全規(guī)劃、將信息安全工作落到實(shí)處。在總經(jīng)理周勇的授權(quán)和指導(dǎo)下,公司明確了信息安全建設(shè)的方針:滿足業(yè)務(wù)需求、強(qiáng)化風(fēng)險(xiǎn)管理、保障業(yè)務(wù)運(yùn)行、實(shí)現(xiàn)持續(xù)改進(jìn),同步成立了以管理者代表為核心的信息安全體系建設(shè)項(xiàng)目組。
信息安全人人有責(zé)。期間,項(xiàng)目組將信息安全工作深入下探到各部門和各工作崗位,將原來枯燥的體系建設(shè)工作轉(zhuǎn)變?yōu)閷?shí)際工作中量化的規(guī)則和生動的實(shí)操經(jīng)歷。期間,公司培養(yǎng)了一批內(nèi)審員,并通過培訓(xùn)各部門信息安全實(shí)施人員,將他們作為信息安全工作在一線開展的“星星之火”,形成信息安全工作從上至下的規(guī)劃、策劃、計(jì)劃和從下至上執(zhí)行反饋的閉環(huán),有力促進(jìn)了公司的信息安全建設(shè)工作。
取得ISO27001信息安全管理體系認(rèn)證證書只是康尼電子信息安全建設(shè)工作中的一部分,它更像是公司信息安全建設(shè)的起點(diǎn)和鞭策——從此刻開始,我們將以更高的標(biāo)準(zhǔn)和要求開展信息安全工作,建立信息安全管理的長效運(yùn)行機(jī)制。我們堅(jiān)信,康尼電子的信息安全工作必將邁入一個嶄新的高度。