近日,上海昭讯信息科技有限公司(以下简称“上海昭讯”)正式通过ISO/IEC 27001:2022信息安全管理体系换证审核,获中安认证(北京中安质环认证中心)认证证书。本次换证标志着公司全面完成从ISO/IEC 27001:2013向2022版标准的能力升级,信息安全管理体系成熟度获权威认可。
一、认证范围全面覆盖核心业务场景
本次认证覆盖范围明确为:“计算机软件开发及运维,信息系统咨询、集成和运维所涉及的信息安全管理活动”。该范围精准对应上海昭讯当前主营业务架构,实现从研发侧、交付侧到运维侧的全流程安全管理贯通,为公司承接高合规要求的政企客户项目提供了权威资质背书与制度保障。
二、适用性声明体系化落地,适配多云与供应链风险场景
本次换证严格依据ISO/IEC 27001:2022新版控制集(附件A)要求,上海昭讯基于自身业务风险场景,完成适用性声明(SoA)V1.0版本的编制与实施。新版控制集涵盖组织控制、人员控制、物理控制、技术控制四大领域,共计93项控制措施。公司结合多云服务交付、远程运维及供应链安全等新型风险场景,新增及强化控制措施11项,实现管理体系与业务演进的动态适配。
三、换证节点与持续合规记录
自初次获证以来,上海昭讯持续保持监督审核合格率100%,未发生重大信息安全事故,体系运行稳定性与成熟度持续提升。
四、权威认可与国际互认
本证书同时持有中国合格评定国家认可委员会(CNAS)标志(认可注册号:CNAS C028-M),具备国际互认效力。证书状态可通过国家认监委官网、中安质环认证中心官网及证书二维码扫码方式进行动态验证,资质真实、有效、可追溯。
五、体系即能力,合规即竞争力
本次ISO/IEC 27001:2022新版换证升级的圆满完成,是上海昭讯信息科技有限公司在信息安全管理体系建设道路上的重要里程碑。面向未来,公司将持续贯彻“技术立身、合规铸魂”的发展方针,以国际标准牵引内部治理,以合规能力护航客户业务,在数字经济浪潮中构筑可信、可靠、可持续的安全防御底座。