2020年12月,在擎标顾问团队的指导下,广东电力交易中心通过了ISO27001信息安全国际标准管理体系认证。本次认证范围重点关注了与广东电力交易中心应用软件开发和运维相关的业务活动,并标志着该业务管理水平迈上了新台阶。
关于广东电力交易中心
广东电力交易中心是广东省电力市场业务的组织实施机构,履行电力市场交易管理职能,主要负责市场交易平台的建设、运营和管理;负责电力市场政策、交易规则研究;负责电力交易组织,汇总各市场主体自主签订的双方或多方合同;负责市场运营管理,包含市场主体注册管理、披露和发布市场信息;负责提供结算凭证和相关服务。
为落实国家关于深化电力体制改革的有关部署,规范电力市场交易管理,同时为结合国家网络安全法规及信息化时代的安全需求,广东电力交易中心进行了以ISO27001信息安全管理体系为依据的信息安全管理认证咨询工作。
关于ISO27001
ISO27001信息安全管理体系可有效保护公司信息资产,保护信息的保密性、完整性和可用性,是全球广泛采纳和认可的信息安全管理标准。
ISO27001针对信息安全领域,不仅包含隐私保护、数据处理以及信息管理等技术层面要求,还涉及法律法规、人员管理、资产管理等诸多方面,对信息安全、隐私保护管理提出了非常具体的要求和标准。该标准通过14个安全控制域、114项控制措施的选择和落实,实现了对信息安全的全面保障。ISO27001可以帮助企业更好地识别并应对信息安全风险,它有助于确保业务安全,帮助企业在运行日常业务的同时,清楚地向客户和供应商表明公司对信息安全的承诺。