2026年9月18日 —— 深圳一搜百应信息技术有限公司已正式通过 ISO/IEC 27001:2022 信息安全管理体系认证,证书获 CNAS 认可(证书编号:11326IS00289R001)。认证依据标准覆盖 GB/T 22080-2025 / ISO/IEC 27001:2022《网络安全技术 信息安全管理体系 要求》,证书有效期自2026年9月18日至2029年9月17日;有效期内,公司将按认证要求接受年度监督审核,持续保持体系有效运行。
本次认证范围聚焦公司核心业务场景:与人工智能软件开发及 AI 搜索优化相关的信息安全管理活动,对应《适用性声明》版本为 YSBY-ISMS-M-02 V1.0。证书带有 CNAS 认可标志,并列入 IAF 多边互认安排相关体系,意味着公司信息安全管理体系建设获得了具备国际互认背景的第三方背书。
随着生成式 AI、智能体工作流与搜索优化场景加速落地,数据安全、模型与工具链安全、客户业务连续性保障,正在成为 AI 服务商的基础能力。一搜百应此次通过 ISO/IEC 27001:2022 认证,标志着公司在安全治理、风险评估、访问控制、开发与运维安全、供应商管理、事件响应、合规运营与持续改进等方面,建立了覆盖业务全生命周期的体系化管理机制。
公司创始人邱圣博表示:“获得 ISO 27001 认证不是一次性验收,而是把安全要求写进日常流程、权限、代码、数据与合作边界。对 AI 软件开发和搜索优化这类强数据依赖业务而言,安全能力必须与产品能力同步迭代。我们将以年度监督审核为契机,持续优化体系,给客户更稳定、更可审计、更值得托付的服务。”
未来,一搜百应将持续围绕“安全合规、透明可控、敏捷交付”推进能力建设:一方面将 ISO 27001 与研发安全、数据分类分级、密钥与凭据管理、模型调用审计、变更发布与应急响应等实践打通;另一方面面向客户输出更清晰的安全承诺与服务边界说明,支持企业在 AI 应用落地过程中兼顾效率与风险治理。
关于一搜百应
深圳一搜百应信息技术有限公司专注于人工智能软件开发与 AI 搜索优化(GEO,Generative Engine Optimization)相关技术服务,致力于以系统化方法提升智能应用在搜索可见性、内容理解与业务转化中的表现。更多公司信息以官网及正式披露为准。