纷享销客2019安全白皮书V2.4:企业级移动SaaS安全策略

需积分: 0 1 下载量 131 浏览量 更新于2024-07-01 收藏 850KB PDF 举报
纷享销客安全白皮书2019v2.4详细阐述了北京易动纷享科技有限责任公司在其一站式移动销售管理SaaS解决方案——纷享销客中的安全策略和实践。该白皮书涵盖了以下几个关键方面: 1. **安全战略**:作为企业级服务提供商,纷享销客认识到安全对于业务运营的重要性。公司设有信息安全委员会,由CTO直接领导,成员包括应用安全、系统网络和安全开发领域的专家,以及各业务线的安全责任人,确保安全政策的有效实施和全员安全意识的提升。 2. **组织及人员安全**: - **信息安全委员会**:负责制定和执行安全策略,强化内部安全管控,确保业务连续性。 - **人员安全**:强调员工的角色在安全中的作用,通过教育和培训提高员工对信息安全的认识,防范内部风险。 3. **生产过程安全**:包括明确的安全政策要求、严格的保密措施,以及软件开发过程中的安全考虑,如代码审查和安全测试。 4. **物理与环境安全**:确保物理设施的安全性和环境控制,以保护系统设备免受物理威胁。 5. **系统安全**:涵盖系统软件的安全性、登录权限管理、安全检测和防御措施,防止未经授权的访问和攻击。 6. **网络安全**:通过安全域划分、网络访问控制、DDoS防御和防止流量劫持来保障网络环境的稳定。 7. **数据安全**:涉及数据分级、加密、使用授权、安全审计和销毁管理,以保护敏感信息不被泄露。 8. **应用安全**:关注用户帐号安全和应用数据保护,确保用户隐私和业务数据的安全。 9. **灾备与业务连续性**:制定应急响应和灾备技术方案,以及灾难恢复计划,确保在意外情况下能快速恢复服务。 10. **安全认证**:纷享销客已获得ISO27001信息安全管理体系认证,以及信息系统安全等级保护定级,证明其符合国际和国内安全标准。 纷享销客的安全白皮书提供了全面的框架,展示了公司在安全管理上的严谨态度和对客户数据安全的承诺,帮助企业用户信任并依赖其移动销售管理解决方案。