跳轉到主要內容

WIDTH 獲得 ISO/IEC 27001:2022 認證

認證由 TÜV SÜD PSB 頒發,涵蓋 WIDTH 安全 e-KYC、AML 與 CTF 技術的開發、實施和維護。

WIDTH ISO/IEC 27001:2022 資訊安全認證
3 分鐘閱讀發佈於 2026 年 8 月 6 日

WIDTH 欣然宣佈,其資訊安全管理系統(ISMS)已獲得 TÜV SÜD PSB Pte Ltd 頒發的 ISO/IEC 27001:2022 認證。TÜV SÜD PSB 是新加坡認可委員會認可的認證機構。

該認證註冊編號為 IS27-2026-0368,有效期從 2026 年 6 月 24 日至 2029 年 6 月 23 日。認證範圍涵蓋安全監管科技解決方案的開發、實施與維護,包括電子化客戶身分識別(e-KYC)、反洗錢(AML)和反恐融資(CTF)解決方案。

ISO/IEC 27001 認證意味著甚麼

ISO/IEC 27001 是資訊安全管理的國際標準。它並非一次性的檢查清單或掃描。機構必須明確風險偏好,在人員、流程與技術層面實施文件化控制,並向獨立審核員證明系統按既定方式有效運作。

在三年認證週期內,持續的監督審核將進一步確認這些控制保持有效。

這對合規科技尤其重要。WIDTH 的客戶將敏感資訊交由平台處理,包括身分證明文件、實益擁有權結構、交易記錄、制裁與負面媒體結果,以及支持每項風險決策的案件記錄。保護這些資訊,是可信合規平台的基本要求。

為受監管機構提供獨立保證

對 WIDTH 所服務的機構而言,此認證具有實際價值。供應商盡職調查與外判審查正變得更加嚴格。新加坡、香港及更廣泛地區的監管機構,要求金融機構證明第三方技術供應商如何管理資訊安全風險,而非僅接受供應商自行聲明。

獲得認可的 ISO/IEC 27001:2022 證書,可在合規、風險和採購團隊評估 WIDTH 安全控制時提供獨立證據。

對 WIDTH 的意義。 認證為客戶提供獨立且獲認可的保證,證明保護其數據的控制措施已經定義、測試並接受審核,同時有助提升供應商盡職調查效率。
合規要點。 隨著亞太地區第三方風險要求收緊,受監管機構越來越需要驗證技術供應商的安全狀況。獲認可的認證提供了一種清晰且廣受承認的保證方式。

將安全與可解釋性納入同一營運紀律

此認證也體現了 WIDTH 建構 AI 原生合規基礎設施的方法。只有在周邊系統具備嚴格紀律時,自動化才能用於受監管決策。存取必須受控、變更必須治理、決策必須留痕,所有操作也必須能夠追溯至具體人員或政策。

使 AI 輔助審查具備監管可辯護性的原則,同樣是認證資訊安全管理系統的核心。在 WIDTH,安全與可解釋性屬於同一套營運紀律。

我們感謝 WIDTH 團隊為此付出的努力,也感謝 TÜV SÜD PSB 嚴謹的審核過程。三年認證週期意味著這項工作仍將持續,而這正是認證的意義所在。

該證書可透過 TÜV SÜD 管理系統認證企業名錄進行驗證。如需證書副本或了解更多安全計劃資訊,請聯絡 marketing@width.com,或瀏覽我們的安全頁面

關於 WIDTH

WIDTH 是 Vernal Capital 收購 Cynopsis 後成立的合規科技公司。WIDTH 建基於 Cynopsis 的團隊、客戶關係與營運基礎,提供涵蓋客戶准入、風險、交易監控與持續合規的監管工作流軟件,協助機構以更高效、可審計且可擴展的方式開展合規營運。

了解 WIDTH 如何確保合規數據安全且可審計

預約 30 分鐘演示,了解 WIDTH 如何在一個受控合規平台內連接 KYC、KYB、KYT 與 AML。