ISO27001是信息安全管理體系認(rèn)證標(biāo)準(zhǔn) ,該標(biāo)準(zhǔn)已成為當(dāng)今國際上最權(quán)威、最嚴(yán)格,也是最被廣泛接受和應(yīng)用的信息安全領(lǐng)域的體系認(rèn)證標(biāo)準(zhǔn)。
ISO27001的前身是由全球權(quán)威的標(biāo)準(zhǔn)研發(fā)和國際認(rèn)證評審服務(wù)提供商BSI(英國標(biāo)準(zhǔn)協(xié)會:British Standards Institution)撰寫的BS7799標(biāo)準(zhǔn),后被ISO(國際標(biāo)準(zhǔn)化組織)采納,升級為ISO27001,并在2013年進(jìn)行最新修訂,形成ISO27001:2013標(biāo)準(zhǔn)。
ISO27001:2013從信息安全管理角度,以信息資產(chǎn)及業(yè)務(wù)風(fēng)險管理建設(shè)為核心,通過建立信息安全管理體系規(guī)范和信息安全管理實施規(guī)則,為企業(yè)建立、實施、保持和持續(xù)改進(jìn)信息安全管理體系提出了全面標(biāo)準(zhǔn)和細(xì)化要求,從而系統(tǒng)化規(guī)范企業(yè)及其產(chǎn)品和服務(wù)的信息安全管理活動。
作為國內(nèi)裝機(jī)必備的APP之一,微信的信息安全是小伙伴們最為關(guān)注的問題。而微信獲得ISO27001:2013國際認(rèn)證,也表明了微信是值得用戶和企業(yè)信賴的產(chǎn)品。那么問題來了,微信到底憑什么獲得認(rèn)證呢?
微信始終將用戶信息安全放在首位,并不斷加強(qiáng)自身團(tuán)隊信息安全管理;
微信始終倡導(dǎo)搭建用戶、產(chǎn)品、行業(yè)三位一體的生態(tài)信息交流平臺;
在完成自身安全防護(hù)機(jī)制的同時,微信致力于通過多方聯(lián)動構(gòu)建移動互聯(lián)網(wǎng)生態(tài)安全體系。
除了以上三點,微信安全團(tuán)隊在安全領(lǐng)域的積累以及騰訊集團(tuán)深厚的信息安全管理體系基礎(chǔ),也是微信能夠獲得ISO27001:2013國際認(rèn)證的重要原因。
據(jù)了解,此次ISO27001:2013國際認(rèn)證的范圍包括微信和WeChat在內(nèi)的所有軟件及服務(wù),比如大家常用的微信及WeChat客戶端、微信支付,微信公眾平臺及企業(yè)常用的微信企業(yè)號等等,微信安全團(tuán)隊都有非常完善的技術(shù)和制度來保障大家的信息安全。
目前,國內(nèi)外許多政府機(jī)構(gòu)、金融機(jī)構(gòu)及眾多跨國公司也采用了ISO27001標(biāo)準(zhǔn)對自身的信息安全進(jìn)行系統(tǒng)的管理。越來越多的組織通過此項認(rèn)證,證明自身在全球最優(yōu)操作規(guī)范方面的努力和符合程度,進(jìn)而向客戶、合作伙伴和利益相關(guān)方證明產(chǎn)品和服務(wù)的可靠性。
截至2015年12月底,微信和WeChat的合并月活躍帳戶數(shù)達(dá)到6.97億,越來越多的用戶使用微信和WeChat及相關(guān)服務(wù)。
微信團(tuán)隊一直高度重視用戶及客戶的信息安全,也極其重視對自身團(tuán)隊的信息安全管理。在借助騰訊集團(tuán)已有的信息安全管理體系的深厚基礎(chǔ)上,結(jié)合ISO27001國際權(quán)威標(biāo)準(zhǔn)及方法,微信團(tuán)隊接受并通過了BSI權(quán)威的審核認(rèn)證。