社会环境责任 - 信息安全管理

2012年3月,公司通过了ISO/IEC 27001:2005标准的审核,现在公司的信息安全管理体系完全遵循ISO/IEC 27001:2005标准构建,该标准集多年来全球信息安全最佳实践大全,在信息界被喻为是“滴水不漏”的信息安全管理标准,在目前应用广泛,具有代表性和权威性。公司通过进行ISO27001信息安全管理体系认证,增进组织间电子电子商务往来的信用度,建立起网站和贸易伙伴之间的互相信任,随着组织间的电子交流的增加通过信息安全管理的记录可以看到信息安全管理明显的利益,并为广大用户和服务提供商提供一个基础的设备管理。同时,把组织的干扰因素降到最小,创造更大收益。

ISO认证证书图片

信息安全管理体系认证证书英文(正本) 信息安全管理体系认证证书英文
信息安全管理体系认证证书中文(正本) 信息安全管理体系认证证书中文

个人信息保护方针

法律法规的遵守
本公司对人事管理所涉及的员工个人信息、委托业务中客户提供的个人信息,承诺严格遵守国家个人信息保护方面的相关法律法规以及《软件及信息服务业个人信息保护规范》的要求。
个人信息保护管理体制
本公司设立了专门的个人信息保护机构,以确保个人信息保护工作的开展。
个人信息收集和使用的目的
a)用于人事管理过程中的相关业务,例如:招聘管理、入职管理、档案管理、保险办理等;
b)委托业务中客户提供的个人信息。
个人信息的取得
本公司在取得个人信息时,将采用事先确定使用目的,并向员工本人、客户明示、通知和公布的方法收集,并且在得到员工本人及客户的允许之后执行。
个人信息的使用
本公司只在预先明示、通知和公布的使用目的范围内使用收集的个人信息。
个人信息的提供
非法令有相关要求时,本公司在没有征得员工本人或客户事先同意的情况下不会向第三方提供或公开个人信息。
个人信息的安全管理措施
为防止收集的个人信息被非法存取、遗失、篡改、泄露、毁坏等,我公司在涉及个人信息的各个环节建立管控措施。
持续改进
本公司对个人信息保护的各项规定会坚持执行并不断改进。

 
返回顶部