WIDTH欣然宣布,其隐私信息管理体系(PIMS)已通过ISO/IEC 27701:2025认证。该认证由TÜV SÜD PSB Pte Ltd颁发,该机构为新加坡认可委员会认可的认证机构。
此次认证体现了WIDTH持续致力于负责任地管理个人信息,并进一步加强其合规科技产品在开发及运营过程中的隐私管理实践。
ISO/IEC 27701认证意味着什么
ISO/IEC 27701是国际隐私信息管理体系标准。该认证为处理个人可识别信息的组织建立、实施、维护及持续改进隐私管理实践提供了系统化框架。
这对于合规科技尤为重要。WIDTH客户所托管和处理的信息包括身份数据、受益所有权结构、交易记录、制裁及负面媒体调查结果,以及支持风险决策的案件记录。负责任地管理这些信息,是构建可信合规平台的基础。
加强受监管机构的隐私保障
对于WIDTH所服务的金融机构而言,在评估科技服务商时,隐私与数据保护正成为越来越重要的考量因素。新加坡、中国香港及亚太地区对第三方风险以及个人信息管理的监管要求也在持续发展。
ISO/IEC 27701认证为隐私风险管理提供了国际认可的框架,也体现了WIDTH持续建立、维护并完善隐私管理实践的承诺。
对WIDTH而言,这意味着什么。 ISO/IEC 27701认证进一步强化了WIDTH管理个人信息的框架,为客户、合作伙伴及其他利益相关方提供更强的隐私保障。
合规启示。 随着亚太地区对隐私及第三方风险的监管要求不断发展,受监管机构越来越需要了解科技服务商如何管理个人信息。国际认可的隐私信息管理标准为这一保障提供了清晰的框架。
将隐私、安全与可解释性融入同一运营体系
隐私与WIDTH对安全、可解释的合规基础设施的构建方式密切相关。自动化技术只有建立在完善的管理体系之上,才能真正应用于受监管的决策流程。访问权限必须受到控制,变更必须经过管理,决策必须留有记录,相关操作必须能够追溯至人员或政策依据。
ISO/IEC 27701与WIDTH现有的ISO/IEC 27001:2022信息安全管理体系认证形成互补,将WIDTH的关注范围从信息安全进一步延伸至个人信息与隐私的整体管理。
两项国际标准共同支持WIDTH为现代合规团队提供安全、重视隐私且具备可审计性的基础设施。
我们感谢WIDTH团队为此次认证所付出的努力,也感谢TÜV SÜD PSB严谨的认证流程。未来,我们将持续审视并完善隐私及信息管理实践。
如需获取认证证书副本或进一步了解我们的隐私及信息安全体系,请发送邮件至marketing@width.com,或访问我们的安全与信息页面。
关于WIDTH
WIDTH是一家合规科技公司,由Vernal Capital收购Cynopsis后成立。WIDTH建立在Cynopsis原有团队、客户关系及运营基础之上,为企业提供覆盖客户 onboarding、风险管理、交易监控及持续合规等监管工作流程的软件,帮助合规团队以更高效、可审计且可扩展的方式开展工作。