به گزارش پایگاه خبری نقدینه، شرکت کارت اعتباری ایران کیش به عنوان نخستین شرکت ارائهدهنده خدمات پرداخت الکترونیک در کشور توانسته است هر دو استاندارد سیستم مدیریت خدمات فناوری اطلاعات بر اساس استاندارد ISO/IEC 20000-1:2011و استاندارد سیستم مدیریت امنیت اطلاعات بر اساس استاندارد ISO/IEC 27001:2013را به صورت یکپارچه پیادهسازی کند.
استاندارد ISO/IEC 20000-1:2011آخرین ویرایش استاندارد جهانی مدیریت خدمات فناوری اطلاعات است که با بهرهگیری از دیدگاه مبتنی بر فرآیند، مدیریت ارائه سرویس های IT را هدف قرار میدهد. این استاندارد، مجموعه کاملی از الزامات مربوط به فرآیندهای مدیریت خدمات فناوری اطلاعات جهت ارائه بهینه سرویس به کسب و کار و مشتریان سازمان را مشخص کرده است.
استاندارد ISO/IEC 27001:2013نیز آخرین ویرایش استاندارد بین المللی مدیریت امنیت اطلاعات و تنها استاندارد جهانی قابل گواهی منتشر شده از سوی سازمان جهانی ISOدر زمینه مدیریت امنیت اطلاعات است که در سال 2013 منتشر شده است. مدیریت امنیت اطلاعات مطابق این استاندارد پس از شناسایی و دسته بندی دارایی ها و سرویسهای سازمان، مخاطراتی که آن ها را تهدیدی می کند، شناسایی کرده و با ایجاد یک مدیریت صحیح از منظر امنیت اطلاعات و با اتخاذ تدابیر مناسب برآمده از «ارزیابی ریسک»، مخاطرات امنیتی مهم سازمان را حذف، منتقل یا به صورت مهندسی شده کنترل می کند.
شرکت کارت اعتباری ایرانکیش از سوی تیم ممیزی مشترک شرکت های NISCertکانادا و TCertجمهوری چک که از معتبرترین شرکتهای بینالمللی در زمینه اعطای گواهینامههای استاندارد هستند، ممیزی شده است و در روز یکشنبه نهم آذرماه 1393 شایسته دریافت گواهینامه های دو استانداردمذکور شناخته شد.