随着社会网络的发展,制定适宜和相宜的安全控制措施,充分保护信息资产并给予相关方信心,对一个拥有高科技含量的电池企业来说,已迫在眉捷。推行ISO27001:2005“信息安全管理体系要求”,是我司的一个重要战略举措。
2014年9月19日,首次邀请信息安全管理专家来我司进行现场查看和指导,从公司整体业务风险角度建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系,结合目前我司正在大生产扩建的需要,建立适宜和相宜的安全控制措施,充分保护信息资产并给予相关方信心。
2014年10月23日,我司圆满通过了华夏认证中心审核专家组对我司的信息安全管理体系进行的初次认证的第一阶段现场审核,专家组对我司初步建立的体系和运行状况很满意,认为完全符合正式进入现场审核的条件。2014年11月10日,我司圆满通过了第二阶段的正式现场审核,我司认真对待专家组提出的改进观察项,落实改进措施,持续改进到位。加强安全体系工作,对于保证我司的信息安全管理水平再上一个新的台阶,充分保护我司的信息资产,给予相关方信息,赢得更多客户的信赖和更广阔的市场将起到积极的推动作用。
|