WIDTH 欣然宣佈,其資訊安全管理系統(ISMS)已獲得 TÜV SÜD PSB Pte Ltd 頒發的 ISO/IEC 27001:2022 認證。TÜV SÜD PSB 是新加坡認可委員會認可的認證機構。
該認證註冊編號為 IS27-2026-0368,有效期從 2026 年 6 月 24 日至 2029 年 6 月 23 日。認證範圍涵蓋安全監管科技解決方案的開發、實施與維護,包括電子化客戶身分識別(e-KYC)、反洗錢(AML)和反恐融資(CTF)解決方案。
ISO/IEC 27001 認證意味著甚麼
ISO/IEC 27001 是資訊安全管理的國際標準。它並非一次性的檢查清單或掃描。機構必須明確風險偏好,在人員、流程與技術層面實施文件化控制,並向獨立審核員證明系統按既定方式有效運作。
在三年認證週期內,持續的監督審核將進一步確認這些控制保持有效。
這對合規科技尤其重要。WIDTH 的客戶將敏感資訊交由平台處理,包括身分證明文件、實益擁有權結構、交易記錄、制裁與負面媒體結果,以及支持每項風險決策的案件記錄。保護這些資訊,是可信合規平台的基本要求。
為受監管機構提供獨立保證
對 WIDTH 所服務的機構而言,此認證具有實際價值。供應商盡職調查與外判審查正變得更加嚴格。新加坡、香港及更廣泛地區的監管機構,要求金融機構證明第三方技術供應商如何管理資訊安全風險,而非僅接受供應商自行聲明。
獲得認可的 ISO/IEC 27001:2022 證書,可在合規、風險和採購團隊評估 WIDTH 安全控制時提供獨立證據。
對 WIDTH 的意義。 認證為客戶提供獨立且獲認可的保證,證明保護其數據的控制措施已經定義、測試並接受審核,同時有助提升供應商盡職調查效率。
合規要點。 隨著亞太地區第三方風險要求收緊,受監管機構越來越需要驗證技術供應商的安全狀況。獲認可的認證提供了一種清晰且廣受承認的保證方式。
將安全與可解釋性納入同一營運紀律
此認證也體現了 WIDTH 建構 AI 原生合規基礎設施的方法。只有在周邊系統具備嚴格紀律時,自動化才能用於受監管決策。存取必須受控、變更必須治理、決策必須留痕,所有操作也必須能夠追溯至具體人員或政策。
使 AI 輔助審查具備監管可辯護性的原則,同樣是認證資訊安全管理系統的核心。在 WIDTH,安全與可解釋性屬於同一套營運紀律。
我們感謝 WIDTH 團隊為此付出的努力,也感謝 TÜV SÜD PSB 嚴謹的審核過程。三年認證週期意味著這項工作仍將持續,而這正是認證的意義所在。
該證書可透過 TÜV SÜD 管理系統認證企業名錄進行驗證。如需證書副本或了解更多安全計劃資訊,請聯絡 marketing@width.com,或瀏覽我們的安全頁面。
關於 WIDTH
WIDTH 是 Vernal Capital 收購 Cynopsis 後成立的合規科技公司。WIDTH 建基於 Cynopsis 的團隊、客戶關係與營運基礎,提供涵蓋客戶准入、風險、交易監控與持續合規的監管工作流軟件,協助機構以更高效、可審計且可擴展的方式開展合規營運。