明略科技成為中國(guó)信通院企業(yè)合規(guī)推進(jìn)計(jì)劃首批成員單位
2022-08-02
近日,中國(guó)信通院在數(shù)據(jù)合規(guī)理論與實(shí)踐前沿論壇上正式啟動(dòng)了“企業(yè)合規(guī)推進(jìn)計(jì)劃”。“企業(yè)合規(guī)推進(jìn)計(jì)劃”致力于強(qiáng)化企業(yè)合規(guī)管理能力,構(gòu)筑行業(yè)合規(guī)生態(tài),結(jié)合產(chǎn)學(xué)研專家資源持續(xù)開(kāi)展標(biāo)準(zhǔn)研制、行業(yè)交流、課題研究、評(píng)估認(rèn)證等工作。
明略科技作為“企業(yè)合規(guī)推進(jìn)計(jì)劃”首批成員單位,高度重視企業(yè)合規(guī)管理,在組織架構(gòu)、制度文件、風(fēng)險(xiǎn)識(shí)別應(yīng)對(duì)、合規(guī)保障等方面,持續(xù)努力并積累了豐富經(jīng)驗(yàn)。獲評(píng)“企業(yè)合規(guī)推進(jìn)計(jì)劃”首批成員單位的還有華為、騰訊、奇安信等公司。
明略科技始終以數(shù)據(jù)安全和隱私保護(hù)為公司的最高綱領(lǐng),在公司數(shù)據(jù)安全戰(zhàn)略的指引下,系統(tǒng)地推進(jìn)組織建設(shè)、制度保障、產(chǎn)品合規(guī)和文化宣傳等方面的安全合規(guī)工作。明略科技的產(chǎn)品和服務(wù)一直以來(lái)受到國(guó)內(nèi)外客戶的認(rèn)可和信賴,同時(shí),公司及核心產(chǎn)品也已通過(guò)了ISO27001信息安全管理體系認(rèn)證、國(guó)家信息安全等級(jí)保護(hù)(三級(jí))的測(cè)評(píng)/備案、信通院數(shù)據(jù)安全管理能力認(rèn)證,并完成了個(gè)人信息保護(hù)影響評(píng)估(PIA)等。
在組織建設(shè)方面,公司設(shè)立由CEO直接負(fù)責(zé)的數(shù)據(jù)安全委員會(huì),委員會(huì)由公司安全服務(wù)部、法律服務(wù)部、產(chǎn)品/研發(fā)部、營(yíng)銷事業(yè)部、IT服務(wù)部、專利與產(chǎn)業(yè)標(biāo)準(zhǔn)部等成員組成,負(fù)責(zé)制定公司數(shù)據(jù)安全戰(zhàn)略和推進(jìn)策略,并將策略有效落地。
在制度保障方面,公司制定了信息安全、數(shù)據(jù)安全和個(gè)人信息安全三類四級(jí)的安全制度體系,涵蓋《信息安全管理手冊(cè)》、《數(shù)據(jù)生命周期安全管理辦法》、《信息與隱私安全風(fēng)險(xiǎn)評(píng)估程序》等60余項(xiàng)規(guī)章制度、機(jī)制指引和相關(guān)表單。
在產(chǎn)品合規(guī)方面,公司堅(jiān)持“從傳統(tǒng)的安全防御到主動(dòng)積極治理”的數(shù)據(jù)安全指導(dǎo)思想,在充分分析和理解當(dāng)前法律法規(guī)的前提下,結(jié)合公司具體的業(yè)務(wù)和產(chǎn)品,繼續(xù)加強(qiáng)自身數(shù)據(jù)安全管理技術(shù)、升級(jí)數(shù)據(jù)安全審計(jì)和管理體系、完善數(shù)據(jù)安全產(chǎn)品解決方案等相關(guān)工作,切實(shí)從消費(fèi)者和客戶利益出發(fā),保障所有數(shù)據(jù)安全合規(guī)的使用。
在安全文化宣貫方面,通過(guò)“安全社區(qū)”和合規(guī)培訓(xùn)等形式,持續(xù)向全員宣貫法律法規(guī)、典型案例和制度流程等。截至目前,已組織宣貫/培訓(xùn)分享200余次,內(nèi)部員工的安全意識(shí)和合規(guī)技能不斷提升。
明略科技將持續(xù)以數(shù)據(jù)安全和隱私保護(hù)為公司的最高綱領(lǐng),與信通院企業(yè)合規(guī)研究中心的各位專家、“企業(yè)合規(guī)推進(jìn)計(jì)劃”的業(yè)界同仁一起,積極推動(dòng)數(shù)據(jù)安全和企業(yè)合規(guī)的共研共建。
信息填寫