导读:新盛游戏完成信息安全管理体系认证工作,在制度建设、权限管理、安全审计与应急响应等方面建立标准化流程。
2月10日,上海新盛网络科技有限公司宣布完成信息安全管理体系认证相关工作。认证过程历时约八个月,覆盖公司总部办公区、研发中心与主要业务系统,涉及制度建设、资产管理、访问控制、安全审计与应急响应等模块。
据介绍,公司为此成立了专项工作组,由技术、法务、行政与人力资源部门共同参与,对现有流程进行了全面梳理与补全。
在具体落地方面,公司完成了资产分级与责任人确认、账号权限最小化改造、日志留存与审计机制完善、办公网络与生产网络的隔离加固,并组织了多次应急演练。
员工信息安全培训也被纳入常态化机制,新员工入职必须完成相关课程,全体人员每年参加一次复训,培训完成情况纳入部门考核。
对用户而言,体系化的安全管理意味着个人信息的处理流程更规范,访问权限更可控,出现异常时的处置路径更清晰。公司承诺,仅在必要范围内收集与使用用户信息,并通过隐私政策向用户明示。
新盛游戏表示,信息安全工作没有终点,公司将持续跟进标准更新与监管要求变化,定期开展内部审核与管理评审。