Didit 荣获 ISO/IEC 27001:2022 认证(证书 ES144068)
Didit 持有由必维国际检验集团(Bureau Veritas)颁发、ENAC 认可的 ISO/IEC 27001:2022 证书,编号 ES144068,有效期至 2027 年 6 月 3 日。本文将解释 ISO 27001 的认证范围、Didit 证书涵盖的内容,以及如何在采购中使用该证书。.

ISO/IEC 27001 是信息安全的国际标准——受监管买家的安全团队首先会关注此标准。Didit 已通过其最新修订版的认证。Didit 持有由必维国际检验集团(Bureau Veritas Certification)(经 ENAC 认可)颁发的 ISO/IEC 27001:2022 证书,证书编号 ES144068,最初认证日期为 2026 年 4 月 7 日,有效期至 2027 年 6 月 3 日,颁发给 DIDIT IDENTITY SPAIN S.L.
本指南将解释 ISO 27001 认证的内容、Didit 证书涵盖的范围、认证与合规之间的区别,以及如何在您的采购文件中使用该证书。
主要内容
- Didit 已通过 ISO/IEC 27001:2022 认证——这是该标准的当前修订版,而非旧版 2013。
- 证书编号 ES144068,由必维国际检验集团(Bureau Veritas Certification)颁发,该机构已获 ENAC 认可(ISO 17021, nº 4/C-SG041)——这意味着有经认可的第三方对认证进行了核实。
- 最初认证日期为 2026 年 4 月 7 日,有效期至 2027 年 6 月 3 日,颁发给欧盟实体 DIDIT IDENTITY SPAIN S.L.
- 范围:支持 Didit 数字身份解决方案的开发、运营和技术支持的信息安全、网络安全和隐私管理系统。
- 证书可分发——可直接用于供应商文件、RFP 响应或安全调查问卷。
ISO 27001 认证的内容
ISO/IEC 27001 是关于信息安全管理系统 (ISMS) 的国际标准——这是一个有文档记录的、基于风险的框架,用于管理信息资产的安全。获得此认证并非一份技术控制清单;它是对组织围绕信息安全运行一个完整、持续改进的管理系统的验证。
一个经过认证的 ISMS 需要,除其他外:
- 明确的范围和经领导批准的信息安全策略。
- 一个风险评估和处理过程,用于识别威胁并决定如何应对。
- 一份适用性声明,记录哪些控制适用以及为何适用。
- 根据标准控制集(2022 年修订版将其重新组织为组织、人员、物理和技术主题)制定的操作控制。
- 内部审计、管理评审和纠正措施——这是区分受管理系统与一次性工作的持续改进循环。
至关重要的是,ISO 27001 认证由经认可的认证机构在正式审计后颁发——这就是为什么证书背后的认可与证书本身同样重要。
为什么 2022 年修订版和认可很重要
Didit 证书上的两个细节在安全审查中具有重要意义:
它是 2022 年修订版。ISO/IEC 27001:2022 取代了 2013 年版本,对控制集进行了现代化——显著增加了威胁情报、云服务安全、数据泄露防护和安全开发等控制措施。2022 年版的证书告诉买家,ISMS 反映的是当前标准,而不是即将过期的标准。
它获得了 ENAC 认可。该证书由必维国际检验集团颁发,并由 ENAC(Entidad Nacional de Acreditación,西班牙国家认可机构)根据 ISO 17021 认可。认可建立了信任链:这意味着一个权威机构已验证认证机构本身是称职且公正的。来自经认可机构的 ISO 27001 证书比自称或未经认可的证书具有实质上更强的证据效力。
Didit 如何提供帮助
一份可分发的最新证书。Didit 的 ISO/IEC 27001:2022 证书——证书编号 ES144068,由必维国际检验集团颁发,经 ENAC 认可,有效期至 2027 年 6 月 3 日——可应要求分发。它回答了任何 RFP 或安全调查问卷中的 ISO 27001 问题,并可直接插入欧盟采购文件、西班牙公共部门投标或受监管金融客户的供应商审查中。
与产品匹配的范围。认证范围(原文为西班牙语)涵盖了支持 Didit 数字身份解决方案的开发、运营和技术支持的信息安全、网络安全和隐私管理系统——即围绕您集成的实际身份和欺诈平台的管理系统,而不是外围功能。
有记录的持续历史。管理系统此前自 2024 年 6 月 4 日起以 MARKETS PROLIVE 360, S.L. 的实体名称获得认证——相同的 ISMS,实体名称已更改。该认证是一个持续的计划,而非全新且未经测试的计划。
更广泛堆栈的一部分。ISO 27001 与 Didit 的 SOC 2 Type 1 报告(安全、可用性、保密性,截至 2026 年 4 月 9 日)、iBeta Level 1 PAD 生物识别测试(360 次尝试中攻击成功率为 0%)以及西班牙政府沙盒的结论并列,后者认为 Didit 的远程验证超越了面对面标准。ISO 27001 证明了管理系统;SOC 2 独立审查了控制措施;它们共同为安全团队提供了完整的视图。
深入探讨:采购文件中的 ISO 27001
对于采购或 GRC 团队而言,该证书一次性回答了多个问题。需要捕获的字段:
| 字段 | 价值 |
|---|---|
| 标准 | ISO/IEC 27001:2022(当前修订版) |
| 证书编号 | ES144068 |
| 认证机构 | 必维国际检验集团 |
| 认可 | ENAC, ISO 17021, nº 4/C-SG041 |
| 认证实体 | DIDIT IDENTITY SPAIN S.L. |
| 最初认证日期 | 2026-04-07 |
| 有效期至 | 2027-06-03 |
| 范围 | 支持 Didit 数字身份解决方案开发、运营和技术支持的 ISMS |
将其与 Didit 的 SOC 2 Type 1 报告(根据 NDA 提供)结合使用,可以从信息安全的两个互补角度——经认证的管理系统和独立审查的控制措施——进行审视。
使用场景
- 欧盟和西班牙公共部门采购,其中经认可的 ISO 27001 证书通常是招标要求。
- 受监管的金融客户(银行、EMI、支付机构),其供应商风险流程期望数据处理提供商拥有 ISO 27001 认证。
- 安全和 GRC 团队将其提供商的 ISMS 映射到自己的控制框架。
- RFP 响应,需要附上当前、经认可的信息安全证书。
常见问题
Didit 获得的是哪个版本的 ISO 27001 认证?
ISO/IEC 27001:2022——该标准的当前修订版,而非已被取代的 2013 版本。
Didit 的 ISO 27001 证书编号是多少?
证书编号 ES144068,由必维国际检验集团(经 ENAC 认可)颁发。
证书何时到期?
最初认证日期为 2026 年 4 月 7 日,有效期至 2027 年 6 月 3 日,届时需进行再认证。
哪个实体持有该证书?
DIDIT IDENTITY SPAIN S.L.。该管理系统此前自 2024 年 6 月 4 日起以 MARKETS PROLIVE 360, S.L. 的名称获得认证——相同的 ISMS,实体名称已更改。
我能获得证书的副本吗?
可以。ISO 27001 证书可应要求分发——请从安全与合规中心获取。
准备好开始了吗?
请在安全与合规中心查看 Didit 的所有认证堆栈,在身份验证产品页面探索证书涵盖的验证平台,并在定价页面查看透明的按次检查定价。准备就绪后,免费开始——每月在 ISO/IEC 27001:2022 认证平台上免费进行 500 次 KYC 检查。