近日,TikTok官方網(wǎng)站宣布,TikTok在美國和英國正式獲得ISO 27001信息安全管理體系認(rèn)證證書。TikTok首席信息安全官Roland Cloutier表示,獨立第三方機構(gòu)在一系列嚴(yán)格審查后完成了此項認(rèn)證,確認(rèn)TikTok的安全和風(fēng)險管控符合最高標(biāo)準(zhǔn)。
TikTok正式獲得ISO 27001信息安全管理認(rèn)證
據(jù)悉,ISO 27001體系是全球認(rèn)可度最高的信息安全標(biāo)準(zhǔn)之一,F(xiàn)acebook、谷歌等科技公司旗下的多個服務(wù)先后通過了這一認(rèn)證。
ISO 27001對信息安全管理體系和實施規(guī)則兩方面作出要求,為企業(yè)在建立信息安全管理體系(ISMS)方面提供最佳實踐和具體指導(dǎo)建議。
認(rèn)證過程中,審查機構(gòu)對TikTok平臺的基礎(chǔ)設(shè)施、開發(fā)、運營及服務(wù)進(jìn)行了全面的評估。具體包括以下三個方面:第一,驗證TikTok的信息安全管理體系(ISMS)能否有效保護(hù)數(shù)據(jù)安全;第二,檢驗TikTok一系列安全管理措施是否符合最佳實踐;第三,對安全、信息技術(shù)、法務(wù)、隱私和人力資源等團隊進(jìn)行考察,評估跨部門協(xié)作能力以及信息安全風(fēng)險管理意識。
TikTok的聲明稱,獲得ISO信息安全管理體系認(rèn)證體現(xiàn)出TikTok為保護(hù)用戶信息安全所做出的努力,包括其在人員、流程和技術(shù)等方面的長期投入。
Roland Cloutier表示,取得ISO 27001認(rèn)證是TikTok保障信息安全的重要一步,TikTok將始終致力于推動和完善信息安全工作,保障社區(qū)信息安全,引領(lǐng)行業(yè)發(fā)展