跳转到主要内容

WIDTH 获得 ISO/IEC 27001:2022 认证

认证由 TÜV SÜD PSB 颁发,覆盖 WIDTH 安全 e-KYC、AML 与 CTF 技术的开发、实施和维护。

WIDTH ISO/IEC 27001:2022 信息安全认证
3 分钟阅读发布于 2026 年 8 月 6 日

WIDTH 欣然宣布,其信息安全管理体系(ISMS)已获得 TÜV SÜD PSB Pte Ltd 颁发的 ISO/IEC 27001:2022 认证。TÜV SÜD PSB 是新加坡认可委员会认可的认证机构。

该认证注册编号为 IS27-2026-0368,有效期从 2026 年 6 月 24 日至 2029 年 6 月 23 日。认证范围涵盖安全监管科技解决方案的开发、实施与维护,包括电子化客户身份识别(e-KYC)、反洗钱(AML)和反恐融资(CTF)解决方案。

ISO/IEC 27001 认证意味着什么

ISO/IEC 27001 是信息安全管理的国际标准。它并非一次性的检查清单或扫描。机构必须明确风险偏好,在人员、流程与技术层面实施文件化控制,并向独立审核员证明体系按既定方式有效运行。

在三年认证周期内,持续的监督审核将进一步确认这些控制保持有效。

这对合规科技尤其重要。WIDTH 的客户将敏感信息交由平台处理,包括身份证明文件、实益所有权结构、交易记录、制裁与负面媒体结果,以及支持每项风险决策的案件记录。保护这些信息,是可信合规平台的基本要求。

为受监管机构提供独立保证

对 WIDTH 所服务的机构而言,此认证具有实际价值。供应商尽职调查与外包审查正变得更加严格。新加坡、香港及更广泛地区的监管机构,要求金融机构证明第三方技术供应商如何管理信息安全风险,而非仅接受供应商自行声明。

获得认可的 ISO/IEC 27001:2022 证书,可在合规、风险和采购团队评估 WIDTH 安全控制时提供独立证据。

对 WIDTH 的意义。 认证为客户提供独立且获认可的保证,证明保护其数据的控制措施已经定义、测试并接受审核,同时有助于提升供应商尽职调查效率。
合规要点。 随着亚太地区第三方风险要求收紧,受监管机构越来越需要验证技术供应商的安全状况。获得认可的认证提供了一种清晰且广受承认的保证方式。

将安全与可解释性纳入同一运营纪律

此认证也体现了 WIDTH 构建 AI 原生合规基础设施的方法。只有在周边系统具备严格纪律时,自动化才能用于受监管决策。访问必须受控、变更必须治理、决策必须留痕,所有操作也必须能够追溯至具体人员或政策。

使 AI 辅助审查具备监管可辩护性的原则,同样是认证信息安全管理体系的核心。在 WIDTH,安全与可解释性属于同一套运营纪律。

我们感谢 WIDTH 团队为此付出的努力,也感谢 TÜV SÜD PSB 严谨的审核过程。三年认证周期意味着这项工作仍将持续,而这正是认证的意义所在。

该证书可通过 TÜV SÜD 管理体系认证企业名录进行验证。如需证书副本或了解更多安全计划信息,请联系 marketing@width.com,或访问我们的安全页面

关于 WIDTH

WIDTH 是 Vernal Capital 收购 Cynopsis 后成立的合规科技公司。WIDTH 建基于 Cynopsis 的团队、客户关系与运营基础,提供覆盖客户准入、风险、交易监控与持续合规的监管工作流软件,帮助机构以更高效、可审计且可扩展的方式开展合规运营。

了解 WIDTH 如何确保合规数据安全且可审计

预约 30 分钟演示,了解 WIDTH 如何在一个受控合规平台内连接 KYC、KYB、KYT 与 AML。