风险管理是在我国金融业全面开放的背景下,银行业近期发展的关键管理活动之一,IT系统的安全稳定运行对银行业金融机构来说尤为重要。参照ISO27001国际最佳实践和标准,采取持续改进的方式,建立起全面的信息安全管理体系(ISMS),从而对内增强管控和信心.
中国银行四方精创资讯(深圳)有限公司本项目的业务范围是该系统集成商的对外IT服务交付业务,包括维保类、IT外包服务类;物理范围为全国各区域交付项目;对客户达标需求的承诺范围是协助客户建立ISO9000、ISO20000及ISO27001整合管理体系并协助客户通过认证。
深圳迈瑞生物医疗电子股份有限公司项目背景:为减少公司机密数据和文档外泄的机率和提高业务日常运行的整体安全能力水平,希望对其信息化系统、重要业务流程做一次专业的安全评估,在实际信息安全情况的基础上结合国际先进的信息安全标准提供一套有效的安全解决方案。
深圳市腾讯计算机系统有限公司采用基于业务流程的各体系自然融合,以标准所能带来的效益为目标,融合融合ISO9001/ISO20000/ISO27001过程,建立了整合管理体系。