新闻
ISO 27001:2022
新思科技获得 ISO 27001:2022 认证

SYNTHIA®逆合成软件已成功过渡到最新的 ISO/IEC 27001:2022 认证,标志着我们在信息安全管理实践方面的重要更新。该认证是全球公认的标准,概述了建立、实施、维护和持续改进信息安全管理系统(ISMS)的要求。
通过获得 ISO 27001:2022 认证,Synthia 加强了对维护稳健的安全协议和保护用户数据的承诺。这一更新确保了我们的用户,尤其是化学领域的用户,在我们继续支持数字化学解决方案的创新研发的同时,也能保证我们平台的可靠性和安全性。
ISO 27001:2022 标准在 2013 年版本的基础上进行了多项更新,反映了网络安全和技术进步的不断发展。它强调要应对当前在云安全、数据安全和网络攻击方面的威胁。更新后的控制措施按组织、人员、物理和技术安全措施等主题分类,使管理信息安全的方法更有针对性。
此外,2022 版更加注重风险管理,鼓励企业采用基于风险的方法来管理信息安全。这确保了安全措施能有针对性地有效解决特定威胁,这在当今的数字化环境中至关重要。
ISO 27001:2022 更新版引入了 11 项新的控制措施,以加强信息安全管理系统。这些控制措施旨在应对当代网络安全挑战,改进整体安全框架:
- 威胁情报: 收集和分析关于安全威胁信息的程序。
- 云服务信息安全:使用云服务和管理相关风险的原则,包括选择安全提供商的标准。
- 信息和通信技术(ICT) 业务连续性准备:确定关键 ICT 服务的连续性要求。
- 实体安全监控:为拥有关键系统的设施建立监控系统。
- 配置管理: 使用标准模板对数据系统和网络进行安全配置。
- 信息删除:在不再需要时从系统和存储设备中删除数据的程序。
- 数据屏蔽:实施隐藏敏感数据的技术,如屏蔽或匿名化。
- 防止数据泄漏:防止数据从系统和网络泄漏的措施。
- 监控活动: 监控网络和系统异常行为以及管理安全事故的程序。
- 网络筛选:管理对网站的访问,减少接触恶意软件的机会。
- 安全编码:制定安全编码规则,减少软件中的技术漏洞。