首页 / 新闻中心 / 正文
公司动态 · 认证

公司通过 ISO 27001 信息安全管理体系认证

颐元优控 · 2026-07-10 · 阅读约 4 分钟

2026年7月10日,经国际权威认证机构现场审核,广东颐元优控智能科技有限公司正式通过ISO/IEC 27001:2022信息安全管理体系(ISMS)认证,认证范围覆盖TOKEN优控平台的研发、运营与客户服务全生命周期。

为什么 Token 平台必须过 ISO 27001

颐元优控的平台承载着客户的模型API Key、调用日志、预算数据与预充值资金。这些资产的敏感度不亚于任何核心业务系统——API Key泄露等于把企业的AI账户交出去,调用日志中可能包含业务机密。对一家处理企业级Token资产的公司而言,信息安全不是卖点,是底线。

认证审核覆盖的四大领域

领域核心要求落地措施
资产管理信息资产分类分级API Key加密托管、调用日志脱敏存储、数据分级访问
访问控制最小权限原则RBAC权限模型、双人复核、操作留痕可追溯
资金安全财务流程隔离预充值资金与自有资金隔离账户、对账机制、审计日志
应急响应事件管理闭环P1-P3三级应急响应、30分钟响应承诺、月度演练

预充值资金安全:架构层面的回答

CEO徐舟在认证发布会上强调:"ISO 27001是体系认证,但资金安全我们是从架构层面回答的。预充值资金存放在独立隔离账户,与平台自有资金严格分离;每一笔资金操作都有不可篡改的审计日志,客户可以随时导出核对。认证只是把这套体系用国际标准语言翻译了一遍。"

关于资金安全架构的完整设计,详见技术团队的文章《预充值模式下的资金安全设计:从架构到落地》。

与颐科财税科技的协同

作为深耕财税科技多年的兄弟公司,颐科财税科技在财务合规、审计流程方面为本次认证提供了大量实践支持。两套体系的打通,也让颐元优控的Token预算管控能力天然贴合企业财务管理规范——Token支出可以作为标准化科目进入企业全面预算管理。

下一步:等保二级与数据出境评估

信息安全负责人表示,公司已在推进网络安全等级保护二级测评,并针对有出海需求的客户启动数据出境安全评估适配。合规不是一次性动作,而是持续运营的过程。

← 返回新闻中心 返回首页
© 2026 广东颐元优控智能科技有限公司 版权所有 · 粤ICP备2024321791号-3