회사 소식
란자오, ISO/IEC 27001 정보보호 경영시스템 인증 획득

난징 란자오정보기술유한공사가 ISO/IEC 27001 정보보호 경영시스템 인증을 정식으로 획득했습니다. 인증 범위는 결제 시스템, 매장 운영 데이터, 클라우드 서비스의 개발·공급·운영 전 과정을 포함합니다.
매장에 의미하는 것
- 전송과 저장 단계 모두 암호화되며, 매장과 고객 정보는 최소 권한 원칙으로 접근합니다;
- 권한은 개인까지 추적 가능합니다. 누가 언제 어떤 종류의 데이터를 열람했는지 기록됩니다;
- 실행 가능한 비상 절차가 있습니다. 백업, 복구, 사고 대응은 표준 절차에 따라 훈련되며, 종이 위의 규정이 아닙니다.
저희가 받아들이는 방식
매장이 결제와 재고를 저희에게 맡기는 것은 결국 "경영 장부"를 맡기는 일입니다. 그 신뢰는 약속만으로는 충분하지 않습니다. 인증 획득은 그것을 제3자가 검증할 수 있는 절차로 바꾸는 일이라고 생각합니다.
앞으로도 매년 감독 심사를 받고, 보안 요구사항을 협력사까지 확장해 나가겠습니다.


비디오 번호
Douyin
Xiaohongshu
Kuaishou
Bilibili
