网络安全合规性

埃赛力达科技建立并实施了完善的全球网络安全风险管理计划,旨在保障公司、客户、供应商及受监管信息的保密性、完整性和可用性。该计划严格遵循NIST网络安全框架2.0,并围绕治理、识别、保护、检测、响应和恢复这六大核心安全功能加以构建。

我们的网络安全计划建立了覆盖整个企业的治理、风险管理、技术防护、安全监测、事件响应、恢复规划以及供应商风险管理实践。这些实践贯穿于我们的全球运营,并定期进行审查,以确保实现一致、可重复且基于风险的网络安全成效。

埃赛力达采用统一的合规框架方法,使其网络安全计划与公认的行业标准和监管框架保持一致,包括ISO/IEC 27001:2022、英国Cyber Essentials、Boost Aerospace Air Cyber​​以及美国国防部CMMC 2级要求(如适用)。公司维护各框架之间的对应关系,以支持客户保障、合同尽职调查以及网络安全计划的持续改进。

网络安全计划由专门的网络安全管理团队负责监督,并获得高层管理人员的支持,同时辅以内部治理、独立评估活动、供应商风险监督、安全事件管理以及持续改进流程。公司会定期评估网络安全计划的成熟度,并对识别出的改进措施进行跟踪,直至完成落实。

本声明反映了埃赛力达科技在特定时间点的网络安全风险管理状况,仅供一般信息参考。具体的认证、评估结果、合同承诺或客户定制化的合规说明,可在适当的保密条款下另行提供。

埃赛力达