跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年5月21日

Didit 荣获 ISO/IEC 27001:2022 认证(证书 ES144068)

Didit 持有由必维国际检验集团(Bureau Veritas)颁发、ENAC 认可的 ISO/IEC 27001:2022 证书,编号 ES144068,有效期至 2027 年 6 月 3 日。本文将解释 ISO 27001 的认证范围、Didit 证书涵盖的内容,以及如何在采购中使用该证书。.

作者:Didit更新于
The Didit logo and text "ISO/IEC 27001 certified" with a badge icon featuring a checkmark.

ISO/IEC 27001 是信息安全的国际标准——受监管买家的安全团队首先会关注此标准。Didit 已通过其最新修订版的认证。Didit 持有由必维国际检验集团(Bureau Veritas Certification)(经 ENAC 认可)颁发的 ISO/IEC 27001:2022 证书,证书编号 ES144068,最初认证日期为 2026 年 4 月 7 日有效期至 2027 年 6 月 3 日,颁发给 DIDIT IDENTITY SPAIN S.L.

本指南将解释 ISO 27001 认证的内容、Didit 证书涵盖的范围、认证与合规之间的区别,以及如何在您的采购文件中使用该证书。

主要内容

  • Didit 已通过 ISO/IEC 27001:2022 认证——这是该标准的当前修订版,而非旧版 2013。
  • 证书编号 ES144068,由必维国际检验集团(Bureau Veritas Certification)颁发,该机构已获 ENAC 认可(ISO 17021, nº 4/C-SG041)——这意味着有经认可的第三方对认证进行了核实。
  • 最初认证日期为 2026 年 4 月 7 日,有效期至 2027 年 6 月 3 日,颁发给欧盟实体 DIDIT IDENTITY SPAIN S.L.
  • 范围:支持 Didit 数字身份解决方案的开发、运营和技术支持的信息安全、网络安全和隐私管理系统。
  • 证书可分发——可直接用于供应商文件、RFP 响应或安全调查问卷。

ISO 27001 认证的内容

ISO/IEC 27001 是关于信息安全管理系统 (ISMS) 的国际标准——这是一个有文档记录的、基于风险的框架,用于管理信息资产的安全。获得此认证并非一份技术控制清单;它是对组织围绕信息安全运行一个完整、持续改进的管理系统的验证。

一个经过认证的 ISMS 需要,除其他外:

  • 明确的范围和经领导批准的信息安全策略。
  • 一个风险评估和处理过程,用于识别威胁并决定如何应对。
  • 一份适用性声明,记录哪些控制适用以及为何适用。
  • 根据标准控制集(2022 年修订版将其重新组织为组织、人员、物理和技术主题)制定的操作控制。
  • 内部审计、管理评审和纠正措施——这是区分受管理系统与一次性工作的持续改进循环。

至关重要的是,ISO 27001 认证由经认可的认证机构在正式审计后颁发——这就是为什么证书背后的认可与证书本身同样重要。

为什么 2022 年修订版和认可很重要

Didit 证书上的两个细节在安全审查中具有重要意义:

它是 2022 年修订版。ISO/IEC 27001:2022 取代了 2013 年版本,对控制集进行了现代化——显著增加了威胁情报、云服务安全、数据泄露防护和安全开发等控制措施。2022 年版的证书告诉买家,ISMS 反映的是当前标准,而不是即将过期的标准。

它获得了 ENAC 认可。该证书由必维国际检验集团颁发,并由 ENAC(Entidad Nacional de Acreditación,西班牙国家认可机构)根据 ISO 17021 认可。认可建立了信任链:这意味着一个权威机构已验证认证机构本身是称职且公正的。来自经认可机构的 ISO 27001 证书比自称或未经认可的证书具有实质上更强的证据效力。

Didit 如何提供帮助

一份可分发的最新证书。Didit 的 ISO/IEC 27001:2022 证书——证书编号 ES144068,由必维国际检验集团颁发,经 ENAC 认可,有效期至 2027 年 6 月 3 日——可应要求分发。它回答了任何 RFP 或安全调查问卷中的 ISO 27001 问题,并可直接插入欧盟采购文件、西班牙公共部门投标或受监管金融客户的供应商审查中。

与产品匹配的范围。认证范围(原文为西班牙语)涵盖了支持 Didit 数字身份解决方案的开发、运营和技术支持的信息安全、网络安全和隐私管理系统——即围绕您集成的实际身份和欺诈平台的管理系统,而不是外围功能。

有记录的持续历史。管理系统此前自 2024 年 6 月 4 日起以 MARKETS PROLIVE 360, S.L. 的实体名称获得认证——相同的 ISMS,实体名称已更改。该认证是一个持续的计划,而非全新且未经测试的计划。

更广泛堆栈的一部分。ISO 27001 与 Didit 的 SOC 2 Type 1 报告(安全、可用性、保密性,截至 2026 年 4 月 9 日)、iBeta Level 1 PAD 生物识别测试(360 次尝试中攻击成功率为 0%)以及西班牙政府沙盒的结论并列,后者认为 Didit 的远程验证超越了面对面标准。ISO 27001 证明了管理系统;SOC 2 独立审查了控制措施;它们共同为安全团队提供了完整的视图。

深入探讨:采购文件中的 ISO 27001

对于采购或 GRC 团队而言,该证书一次性回答了多个问题。需要捕获的字段:

字段价值
标准ISO/IEC 27001:2022(当前修订版)
证书编号ES144068
认证机构必维国际检验集团
认可ENAC, ISO 17021, nº 4/C-SG041
认证实体DIDIT IDENTITY SPAIN S.L.
最初认证日期2026-04-07
有效期至2027-06-03
范围支持 Didit 数字身份解决方案开发、运营和技术支持的 ISMS

将其与 Didit 的 SOC 2 Type 1 报告(根据 NDA 提供)结合使用,可以从信息安全的两个互补角度——经认证的管理系统和独立审查的控制措施——进行审视。

使用场景

  • 欧盟和西班牙公共部门采购,其中经认可的 ISO 27001 证书通常是招标要求。
  • 受监管的金融客户(银行、EMI、支付机构),其供应商风险流程期望数据处理提供商拥有 ISO 27001 认证。
  • 安全和 GRC 团队将其提供商的 ISMS 映射到自己的控制框架。
  • RFP 响应,需要附上当前、经认可的信息安全证书。

常见问题

Didit 获得的是哪个版本的 ISO 27001 认证?

ISO/IEC 27001:2022——该标准的当前修订版,而非已被取代的 2013 版本。

Didit 的 ISO 27001 证书编号是多少?

证书编号 ES144068,由必维国际检验集团(经 ENAC 认可)颁发。

证书何时到期?

最初认证日期为 2026 年 4 月 7 日,有效期至 2027 年 6 月 3 日,届时需进行再认证。

哪个实体持有该证书?

DIDIT IDENTITY SPAIN S.L.。该管理系统此前自 2024 年 6 月 4 日起以 MARKETS PROLIVE 360, S.L. 的名称获得认证——相同的 ISMS,实体名称已更改。

我能获得证书的副本吗?

可以。ISO 27001 证书可应要求分发——请从安全与合规中心获取。

准备好开始了吗?

请在安全与合规中心查看 Didit 的所有认证堆栈,在身份验证产品页面探索证书涵盖的验证平台,并在定价页面查看透明的按次检查定价。准备就绪后,免费开始——每月在 ISO/IEC 27001:2022 认证平台上免费进行 500 次 KYC 检查。

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面
Didit 通过 ISO/IEC 27001:2022 认证 | Didit.