同方鼎欣は英國標準協會(BSI)のISO/IEC 27001:2005「情報技術セキュリティ技術 情報セキュリティ管理體系——要求」標準に準拠し、情報セキュリティ管理體系を組み立てて、毎年英國標準協會(BSI)のISO 27001の情報セキュリティ審査に合格しています。世界中のお客様へ高品質かつ全面的な情報化サービスを提供し、お客様の情報セキュリティを保証し、お客様の要求を満足します。
同方鼎欣情報セキュリティ管理全體方針:規範、安全、効率、革新。
規範 — 実施する管理體系を法律と監督要求に満たすようにして、國際及び國內の専門管理標準に準ずることにします。
安全 — システム構成を補完し、リスクを発見してコントロールし、お客様へ安全、安定、継続的に使用可能な情報サービスを提供します。
効率 — お客様をガイドとし、積極的に連絡して、全面的に企畫を定めて、耐えずに改善して、お客様の満足度を高めます。
革新 — 職業訓練とノーハウ管理を重視し、セキュリティ意識を高め、同方鼎欣のブランド価値を向上させます。
同方鼎欣は人事セキュリティ規定、ネットワークセキュリティ規定、ITリソースセキュリティ規定、物理セキュリティ規定を中心に、情報セキュリティ方針、情報セキュリティ組織、資産管理、人事リソースセキュリティ、物理と環境セキュリティ、通信と操作管理、アクセスコントロール、システムの取得、開発と保守、情報セキュリティ事件管理、業務継続性管理、合致性などの面において、全面的に會社の情報セキュリティを保護します。
情報セキュリティ管理體系の建設により、會社管理職及び全社員の努力で、リスク管理モデルを元にして、體系を組み立てました。実施中に、保守、監視、走査を実施して、情報セキュリティ管理體系の品質を高め、最大限に會社及びお客様の各種情報資産の安全性を保証し、會社業務の展開及びお客様の要求を満足しています。