资质证明
信息安全管理体系认证 适用范围与核验说明
信息安全管理体系认证(ISO27001:2022)由SGS于2023年6月颁发,证明优科通在数据加密、访问控制、备份恢复等安全措施方面符合国际标准。本页说明该认证的记录内容、适用范围、核验方式及客户在采购判断中如何参考,帮助客服系统采购负责人确认供应商的数据安全保障能力。
- 资料类型
- 资质认证
- 资料表
- 2 组
- 说明区块
- 4 个
资料核验
证明对象、适用范围和核验方式
表格资料
标准资料与核验方式
| 资料项 | 来源 | 适用范围 | 核验动作 |
|---|---|---|---|
| 认证证书(ISO27001:2022) | SGS颁发 | 优科通全部业务 | 查看证书编号及有效期,通过SGS官网验证 |
| 审核报告摘要 | SGS审核团队出具 | 覆盖14个控制域评估结果 | 审阅控制项清单及审核结论 |
| 年度监督审核记录 | SGS每年跟踪审核 | 认证有效期内每年更新 | 确认监督审核通过证明 |
| 供应商安全评估配合 | 优科通信息安全团队 | 售前、合同、验收阶段 | 安排专题会议解答控制项问题 |
表格资料
资料使用说明与限制
| 使用情况 | 可支持判断 | 限制条件 | 后续核对 |
|---|---|---|---|
| 供应商准入评估 | 证明优科通通过ISO27001认证 | 认证范围需与客户业务场景匹配 | 确认认证覆盖具体产品线 |
| 合规审查材料 | 满足金融、政务等行业安全要求 | 审核报告摘要非完整审核报告 | 可要求提供完整审核报告(需NDA) |
| 合同条款依据 | 约定认证持续有效性作为服务条款 | 认证失效需提前通知并协商过渡 | 每年获取监督审核状态更新 |
| 项目验收参考 | 确认系统安全控制符合认证要求 | 认证不替代具体安全测试 | 建议结合渗透测试等补充验证 |
资料来源
优科通的信息安全管理体系认证由国际权威认证机构SGS依据ISO27001:2022标准审核颁发。认证过程涵盖公司信息安全管理制度、技术控制措施、人员安全意识培训及持续改进机制,确保认证结果的真实性和权威性。
该认证记录包括认证证书(含编号ISO27001:2022、颁发日期2023年6月15日、有效期三年)、审核报告(详细列明审核范围、控制项评估结果及改进建议)以及年度监督审核记录。这些资料由SGS直接出具,优科通保存完整副本,可在客户需要时提供扫描件或复印件供核对。
客户在评估供应商数据安全能力时,可要求查看认证证书及最新监督审核记录。优科通承诺在售前沟通、合同签订及项目验收阶段,随时配合提供相关资料,确保信息透明可查。
材料说明
信息安全管理体系认证材料主要包含三部分:认证证书、审核报告和年度监督记录。认证证书载明认证标准、认证范围、颁发机构、颁发日期和有效期,是证明优科通通过ISO27001:2022认证的核心文件。审核报告详细记录审核过程中评估的控制领域,包括信息安全策略、资产管理、访问控制、密码学、物理与环境安全、操作安全、通信安全、系统获取开发维护、供应商关系、信息安全事件管理、业务连续性管理及合规性等14个控制域。
年度监督审核记录是认证有效期内每年由SGS进行的跟踪审核结果,确认优科通持续符合标准要求并不断改进。这些材料共同构成完整的信息安全管理证据链,帮助客户全面了解优科通在数据安全方面的制度建设和执行情况。
所有认证材料均以中文和英文双语提供,便于客户内部合规部门或法务团队审核。优科通还准备了材料摘要说明,提炼关键控制项和审核结论,帮助客户快速把握重点,提高评估效率。
适用范围
信息安全管理体系认证适用于优科通在线客服系统、工单管理工具、售后跟进系统及报表配置咨询等所有核心业务。认证覆盖公司总部及主要运营部门,包括产品研发、系统运维、客户支持、数据管理等相关团队,确保客户数据在全生命周期内得到充分保护。
具体适用范围包括:客户咨询接待过程中收集的个人信息(如姓名、联系方式、沟通记录)、工单处理中的业务数据(如问题描述、处理过程、解决方案)、系统使用中的操作日志和配置信息,以及客户授权存储的其他业务数据。认证确保这些数据在传输、存储、处理、备份和销毁各环节均遵循ISO27001控制要求。
对于有严格数据安全合规需求的客户(如金融、政务、医疗等行业),该认证可作为供应商准入的重要参考依据。优科通可在项目初期提供认证材料副本,配合客户完成供应商安全评估,缩短采购决策周期。
核验方式
客户可通过以下方式核验信息安全管理体系认证的真实性和有效性:直接联系SGS认证机构查询证书状态,或要求优科通提供认证证书原件扫描件及SGS官方查询指引。优科通同时提供审核报告摘要和年度监督审核记录,供客户内部合规团队审阅。
在售前沟通阶段,客户可提出资料查看需求,优科通将在NDA签署后提供完整的认证材料包,包括证书、审核报告摘要及最新监督记录。在合同签订阶段,可将认证持续有效性作为服务条款之一,约定优科通在认证有效期内保持合规,并及时通报任何影响认证状态的变化。
项目上线后,优科通每年向客户提供认证状态更新,包括监督审核通过证明或换证审核结果。客户也可在合作期间随时要求查看最新认证文件,优科通承诺在5个工作日内提供。如认证发生变更或失效,优科通将提前90天书面通知客户,并协商过渡方案。
相关问题
信息安全管理体系认证的有效期是多久?
认证有效期为三年,自2023年6月15日起。有效期内每年需通过SGS的监督审核,确保持续符合ISO27001:2022标准。优科通会在每次监督审核通过后更新记录,客户可随时要求查看最新监督审核证明。
客户如何确认认证的真实性?
客户可要求优科通提供认证证书原件扫描件,并通过SGS官方查询渠道验证证书编号和状态。优科通也可配合客户内部合规团队完成供应商安全评估,提供审核报告摘要等补充材料。