2018年9月19日,深圳的天气格外晴朗,几天前2018风王“山竹”给这座美丽的创业天堂----深圳造成的巨大创伤已经恢复如初,只留下淡淡的伤痕还需要时间来修复遗痕,让人不得不佩服这座城市的自愈能力。就在这座美丽而神奇的城市里,速邦科技安全专家与腾讯teg事业群同事一起举行了腾讯tapd敏捷研发管理中心和乐享知识管理中心的,基于iso27001信息安全管理体系项目正式启动,也让组成这座城市的每一个细胞具备超强的安全防御能力。
回顾速邦科技与腾讯的合作要从2015年说起:速邦科技和腾讯sng社交网络事业群合作,为腾讯云及腾讯金融云提供全面的质量管理体系、it服务管理体系建设、业务连续性管理体系建设和it审计工作。并为腾讯金融云的核心客户微众银行、港交所、一行三会等提供it审计报告。在项目过程中,速邦科技专业团队获得了腾讯的高度认可,在项目结束后,双方建立了战略合作伙伴关系,全面为腾讯云提供安全合规服务。
随着信息技术的不断发展,信息安全问题也日显突出,如何确保信息安全已成为全社会关注的问题。《网络安全法》明确了网络运营者的数据保护义务以及信息泄露后的法律责任,未尽保护义务的,将根据相关规定罚款警告,情节严重的则被责令暂停相关业务停业整顿、关闭网站、吊销相关业务许可证或者吊销营销执照。
除了政策监管,企业内部的信息安全风险也在增多,互联网企业拥有大量的用户信息以及业务数据,任何一个环节稍有疏漏,就有可能导致大面积信息泄漏;其次从业人员参差不齐,近年发生的互联网从业人员与专门从事信息贩卖的组织机构内外勾结的案件不在少数;除此之外各种恶意软件和漏洞攻击也屡有发生,给企业造成严重的危机管理问题。
互联网企业在产品的快速迭代和发展中,传统的安全管理流程已经不能很好的适应现在的网络安全风险环境,传统安全在开发生命周期位置靠后,难以与灵活和快速的迭代开发和系统发布相关协作,安全团队承担着外部的巨大风险,安全管理需要一种全新的安全理念与模式,企业才能在目前高风险环境下,更好保护业务的持续稳定发展。
在启动会上,腾讯teg事业群的管理者代表在会上表达了对此项目的高度重视和期望,特别强调了信息安全管理体系项目对业务的重要性,希望借此项目提升信息安全管理水平,以期达到业务发展和信息安全的共赢。
会上,上海速邦科技项目组成员对信息安全的重要性、信息安全管理体系的方法论、项目实施方法以及项目成功关键要素等做了详细的介绍,充分的展现出了严谨及专业。上海速邦科技的项目经理wendy表示在项目过程中要求全体项目组同事保质保量完成每一阶段的工作,保障项目顺利完成。
本次项目一方面以iso27001标准为基础,建设一套符合国际最佳实践的信息安全管理框架,同时依据《网络安全法》的要求,对腾讯tapd和乐享的saas平台产品按网络安全等级保护的要求进行规划和建设,加强个人信息和业务数据的保护,以实现管理制度应用到技术落地。另一方面,速邦科技团队利用在安全开发领域的累积,结合腾讯tapd敏捷研发流程经验,共同打造devsecops框架,把安全当作整个it团队(包括开发、运维及安全团队)每个人的责任,贯穿从开发到运营整个业务生命周期的每一个环节,为企业客户提供完整的开发、安全、运维的落地解决方案。
双方领导的高度重视是此次项目成功的关键要素,当然也离不开所有项目成员的不懈努力,相信在速邦科技专业咨询团队的协助下,将顺利通过信息安全管理体系认证。
非常感谢每一位选择和信任速邦科技的朋友们,您的满意就是对我们最高的褒奖!我们将以诚心、诚信、真诚和热情为每一位客户服务,客户的满意是我们永恒的追求! 我们将秉承“没有最好,只有更好”的服务理念,为您提供最真诚的服务!
最后预祝此次腾讯tapd和乐享基于iso 27001信息安全管理体系项目一切顺利!
tapd是tencent agile product development的缩写,即:腾讯敏捷产品研发,是互联网高效协作专业实践,凝聚腾讯多年团队协作理念和敏捷研发精髓。tapd提供轻量协作和敏捷研发两种解决方案,看板、文档、迭代计划&跟踪、产品需求规划、缺陷跟踪管理等丰富功能,帮助团队可视化工作进展、沉淀分享项目知识、提升团队协作效率。
腾讯乐享,一站式企业社区,凝聚腾讯10年企业管理经验与精华,通过知识库、问答、课堂、考试、活动、投票和论坛等核心应用,满足企业知识管理、培训学习、企业沟通和文化建设等多元化需求,提供全行业、多场景解决方案,助力企业数字化转型。
速邦科技
速邦科技专注于it管理五大领域的培训、咨询和saas产品服务的领军企业,致力于引入全球最佳it管理实践和先进it管理理念,全方位为客户提供符合行业监管要求的it培训、咨询及落地合规平台服务的专业机构。
速邦科技的通用咨询及培训服务专注于it规划,it治理,it服务管理,业务连续性管理,信息安全管理,项目管理,云计算服务,大数据管理和软件成熟度评估管理(cmmi)以及多体系的融合。
速邦科技行业无忧一体化咨询解决方案服务致力于对有国家监管要求和特殊行业提供,如:互联网金融合规一体化解决方案,传统泛金融一体化合规解决方案,航空领域一体化合规解决方案等。
紫羚一体化智能移动it运营管理平台
紫羚(ziling)是一款基于云计算、大数据分析和区块链技术的智能化和一体化的客户驱动的it服务管理平台 。紫羚是it部门的“管理连接器”,如,生产重大事件同应急管理对接、软件研发同变更发布对接、应用监控(apm)及ict级监控与事件管理对接等。紫羚整合了信息化管理中的各管理领域,从业务需求、项目、研发、测试、运维、安全和业务持续性等方面,将高频运维/营工作自动化和智能化,从而彻底改变错综无序的it管理现状,提高it团队的生产效率,落地国际先进的管理思想,提高终端用户的满意度和it运维/营管理综合能力!