ISO27001是信息安全管理體系認(rèn)證標(biāo)準(zhǔn) ,該標(biāo)準(zhǔn)已成為當(dāng)今國(guó)際上最權(quán)威、最嚴(yán)格,也是最被廣泛接受和應(yīng)用的信息安全領(lǐng)域的體系認(rèn)證標(biāo)準(zhǔn)。
ISO27001的前身是由全球權(quán)威的標(biāo)準(zhǔn)研發(fā)和國(guó)際認(rèn)證評(píng)審服務(wù)提供商BSI(英國(guó)標(biāo)準(zhǔn)協(xié)會(huì):British Standards Institution)撰寫的BS7799標(biāo)準(zhǔn),后被ISO(國(guó)際標(biāo)準(zhǔn)化組織)采納,升級(jí)為ISO27001,并在2013年進(jìn)行最新修訂,形成ISO27001:2013標(biāo)準(zhǔn)。
ISO27001:2013從信息安全管理角度,以信息資產(chǎn)及業(yè)務(wù)風(fēng)險(xiǎn)管理建設(shè)為核心,通過(guò)建立信息安全管理體系規(guī)范和信息安全管理實(shí)施規(guī)則,為企業(yè)建立、實(shí)施、保持和持續(xù)改進(jìn)信息安全管理體系提出了全面標(biāo)準(zhǔn)和細(xì)化要求,從而系統(tǒng)化規(guī)范企業(yè)及其產(chǎn)品和服務(wù)的信息安全管理活動(dòng)。
作為國(guó)內(nèi)裝機(jī)必備的APP之一,微信的信息安全是小伙伴們最為關(guān)注的問(wèn)題。而微信獲得ISO27001:2013國(guó)際認(rèn)證,也表明了微信是值得用戶和企業(yè)信賴的產(chǎn)品。那么問(wèn)題來(lái)了,微信到底憑什么獲得認(rèn)證呢?
微信始終將用戶信息安全放在首位,并不斷加強(qiáng)自身團(tuán)隊(duì)信息安全管理;
微信始終倡導(dǎo)搭建用戶、產(chǎn)品、行業(yè)三位一體的生態(tài)信息交流平臺(tái);
在完成自身安全防護(hù)機(jī)制的同時(shí),微信致力于通過(guò)多方聯(lián)動(dòng)構(gòu)建移動(dòng)互聯(lián)網(wǎng)生態(tài)安全體系。
除了以上三點(diǎn),微信安全團(tuán)隊(duì)在安全領(lǐng)域的積累以及騰訊集團(tuán)深厚的信息安全管理體系基礎(chǔ),也是微信能夠獲得ISO27001:2013國(guó)際認(rèn)證的重要原因。
據(jù)了解,此次ISO27001:2013國(guó)際認(rèn)證的范圍包括微信和WeChat在內(nèi)的所有軟件及服務(wù),比如大家常用的微信及WeChat客戶端、微信支付,微信公眾平臺(tái)及企業(yè)常用的微信企業(yè)號(hào)等等,微信安全團(tuán)隊(duì)都有非常完善的技術(shù)和制度來(lái)保障大家的信息安全。
目前,國(guó)內(nèi)外許多政府機(jī)構(gòu)、金融機(jī)構(gòu)及眾多跨國(guó)公司也采用了ISO27001標(biāo)準(zhǔn)對(duì)自身的信息安全進(jìn)行系統(tǒng)的管理。越來(lái)越多的組織通過(guò)此項(xiàng)認(rèn)證,證明自身在全球最優(yōu)操作規(guī)范方面的努力和符合程度,進(jìn)而向客戶、合作伙伴和利益相關(guān)方證明產(chǎn)品和服務(wù)的可靠性。
截至2015年12月底,微信和WeChat的合并月活躍帳戶數(shù)達(dá)到6.97億,越來(lái)越多的用戶使用微信和WeChat及相關(guān)服務(wù)。
微信團(tuán)隊(duì)一直高度重視用戶及客戶的信息安全,也極其重視對(duì)自身團(tuán)隊(duì)的信息安全管理。在借助騰訊集團(tuán)已有的信息安全管理體系的深厚基礎(chǔ)上,結(jié)合ISO27001國(guó)際權(quán)威標(biāo)準(zhǔn)及方法,微信團(tuán)隊(duì)接受并通過(guò)了BSI權(quán)威的審核認(rèn)證。