
2007年12月28日,中國光大銀行信用卡中心在京召開新聞發(fā)布會,宣布正式通過ISO27001信息安全管理體系國際認證,成為國內(nèi)首家通過該項認證的信用卡中心。這是中國光大銀行信用卡中心繼2006年6月通過CCCS五星級級客戶服務(wù)認證和2006年9月通過ISO9001質(zhì)量管理體系認證之后取得的又一成就,標(biāo)志著該行信用卡業(yè)務(wù)在保障客戶信息安全、強化內(nèi)部管理方面已居于國內(nèi)領(lǐng)先水平。
在日漸激烈的信用卡競爭環(huán)境中,中國光大銀行信用卡業(yè)務(wù)以“制度化、規(guī)范化、標(biāo)準(zhǔn)化、專業(yè)化”為方向,致力于產(chǎn)品創(chuàng)新、服務(wù)提升與品牌建設(shè),建立了獨具特色的信用卡經(jīng)營和發(fā)展模式,取得了令人矚目的成就。為進一步提高服務(wù)質(zhì)量,保障信息安全,該行信用卡中心于2007年3月正式啟動ISO27001信息安全管理體系認證項目,并提出“關(guān)注客戶、信息安全”的信息安全方針。以此為契機,中國光大銀行信用卡中心在保障客戶信息安全、降低外包業(yè)務(wù)風(fēng)險、保障業(yè)務(wù)的持續(xù)性等方面進行了全面提升與改進。
一是在保障客戶信息安全、防止客戶信息泄密方面,中國光大銀行根據(jù)自身業(yè)務(wù)實際,通過開展信息資產(chǎn)識別、風(fēng)險評估、體系文件編寫、體系試運行、內(nèi)外審等主要工作,在信用卡中心建立起了信息安全管理體系,從而形成一套策略規(guī)程和控制措施,將信息安全的控制措施貫穿于業(yè)務(wù)的各個環(huán)節(jié),使信息安全保障工作成為日常工作的組成部分,在日常工作中關(guān)注客戶,保障信息安全。二是降低外包業(yè)務(wù)風(fēng)險方面,光大銀行針對信用卡行業(yè)外包業(yè)務(wù)多的現(xiàn)實,通過規(guī)范數(shù)據(jù)交互、調(diào)聽錄音、查看系統(tǒng)日志、現(xiàn)場檢查、第三方檢查等手段,并督促外包公司建章章制、規(guī)范管理等一系列措施,有效降低了外包業(yè)務(wù)的風(fēng)險。三是業(yè)務(wù)持續(xù)性方面,光大銀行針對影響業(yè)務(wù)持續(xù)性的主要因素進行了風(fēng)險評估,根據(jù)風(fēng)險評估的結(jié)果,制訂了業(yè)務(wù)持續(xù)性管理計劃,并進行了業(yè)務(wù)持續(xù)性演練,為業(yè)務(wù)的持續(xù)發(fā)展提供了保障。
ISO27001:2005是標(biāo)志信息安全的最主要國際化標(biāo)準(zhǔn)之一,是基于最佳實踐的總結(jié),至今已被全球數(shù)百家世界級組織采用,中國光大銀行率先將其引入信用卡領(lǐng)域,為保障客戶信息安全尋求到一條積極高效的道路,為自身業(yè)務(wù)高速穩(wěn)健的發(fā)展奠定了堅實的基礎(chǔ)。
1、凡本網(wǎng)注明“來源:艾索管理咨詢” 的所有作品,版權(quán)均屬于艾索管理咨詢,未經(jīng)本網(wǎng)授權(quán),任何單位及個人不得轉(zhuǎn)載、摘編或以其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:艾索管理咨詢”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
2、凡本網(wǎng)注明 “來源:XXX(非艾索管理咨詢)” 的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。
3、對于被本站轉(zhuǎn)載文章的個人和網(wǎng)站,我們深表謝意。如果本站轉(zhuǎn)載的文章有內(nèi)容、版權(quán)及其它問題,請即與本站聯(lián)系,我們將盡快予以更正或刪除。
※ 有關(guān)作品版權(quán)事宜請聯(lián)系:400-681-9001