2024年11月,省广博报堂整合营销有限公司(以下简称“省广博报堂”)正式获得由DNV颁发的ISO27001:2022信息安全管理体系认证证书,标志着其信息安全管理体系成功升级至最新版本,信息安全防护能力再上新台阶。这一成果的取得,离不开广东中知库企业管理有限公司(以下简称“中知库”)专业咨询顾问团队的精心指导与全力支持。
省广博报堂整合营销有限公司成立于2003年,总部位于广州市天河区,是一家专注于设计、制作、发布、代理国内外各类广告的综合性营销公司。随着业务的不断发展,信息安全已成为公司运营不可或缺的重要组成部分。2022年,ISO/IEC27001:2022新版标准正式发布,对信息安全管理体系提出了更高要求。为确保公司信息安全管理体系的持续有效,省广博报堂决定启动ISO27001升级换版项目。
2024年3月,项目正式启动。中知库咨询顾问团队迅速介入,通过体系现状调研,深入了解了省广博报堂各部门职责、工作流程、信息资产等关键要素,并对照新版ISO27001标准,找出了管理体系中存在的差距。针对这些差距,团队制定了详细的升级优化方案,包括管理手册、适用性声明、安全策略及运营手册的修订与完善。
在修订管理手册时,团队重点修改了与新版标准描述不符的部分,确保手册内容符合ISO27001:2022版正文部分要求。同时,根据新版附录A标准要求,制定了93个标准条款的适用性声明和安全控制策略,为管理体系的升级奠定了坚实基础。在运营手册方面,增加了项目管理安全、知识产权安全、云服务使用安全、个人隐私安全等多个方面的要求,确保管理体系能够全面覆盖公司运营中的各个环节。
为确保管理体系的有效运行,中知库咨询顾问团队还协助省广博报堂进行了风险评估、体系试运行、内部审核和管理评审等工作。在风险评估阶段,团队运用先进的风险评估方法,全面识别了公司面临的信息安全风险,并制定了相应的风险应对措施。体系试运行期间,团队与公司紧密合作,共同监控管理体系的运行情况,及时收集和分析运行数据,确保管理体系符合标准要求。
经过数月的努力,省广博报堂的信息安全管理体系逐渐成熟。2024年8月,DNV专家团队对公司进行了严格的外部审核。审核过程中,专家团队通过现场检查、文档审核、员工访谈等多种方式,对公司的信息安全管理体系进行了全面评估。经过审核,专家团队一致认为,省广博报堂的信息安全管理体系符合ISO27001:2022标准要求。
2024年11月,省广博报堂正式获得ISO27001:2022信息安全管理体系认证证书。这一成果的取得,不仅提升了公司的信息安全防护能力,还为其赢得了更多客户的信任与认可。
|