您可能關心的合規(guī)問題
您可能關心的合規(guī)問題
華為云已取得哪些安全/隱私方面的認證?
華為云致力于構建安全可信的云服務,并確?;A設施和服務通過業(yè)界認可的獨立第三方安全權威組織的測評以及安全認證機構的審核。
目前,華為云已通過了各種國際權威的認證和實踐標準。以下列舉部分:
? 安全相關的有ISO 27001、ISO 27017、CSA STAR 金牌認證、中國公安部信息安全等級保護三級/四級認證、針對支付卡行業(yè)的PCI DSS 以及NIST CSF 網絡安全框架等;
? 隱私相關的有 ISO 27018,ISO 27701,BS 10012、ISO 29151、ISO 27799等;
您可以在合規(guī)中心的【合規(guī)認證全景圖】查看華為云已獲取的更多認證。除了這些第三方認證,合規(guī)中心還提供了【基于國家/地區(qū)的合規(guī)遵從性指導】和【基于行業(yè)的合規(guī)遵從指導】,以解決您在合規(guī)過程中可能遇到的問題。
我可以獲取華為云已通過認證的證書副本嗎?
可以。
華為云在信任中心提供了相關認證的證書副本。若您想了解認證覆蓋的范圍和服務,或您的業(yè)務正在進行相關認證時,需要從華為云獲得必要的協(xié)助,可在合規(guī)頁面的合規(guī)證書下載處申請下載證書副本。
華為云有哪些合規(guī)服務可以幫助我快速獲取相關認證?
華為云持續(xù)關注法律法規(guī)的變化,并結合自身多年的安全合規(guī)經驗開發(fā)出可以幫助您實現(xiàn)業(yè)務安全與合規(guī)的服務,幫助您快速獲取相關認證。以數(shù)據(jù)庫安全服務DBSS為例,DBSS滿足HIPAA(醫(yī)療健康行業(yè)標準)、SOX(會計行業(yè)標準)、PCI DSS(支付行業(yè)標準)的要求,并提供數(shù)據(jù)庫安全審計功能,審計對象可覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計。此外,DBSS還可以提供滿足數(shù)據(jù)安全標準(例如Sarbanes-Oxley)的合規(guī)報告。
華為云的哪些服務具備安全和隱私合規(guī)特性?
華為云通過嚴格的研發(fā)流程管控,使所有云服務具備默認的安全和隱私特性,包括(但不限于)加密、刪除、監(jiān)控響應等,以滿足全球各地的法律法規(guī)要求。
華為云如何保障我的數(shù)據(jù)主體權利?
華為云提供了數(shù)據(jù)主體權利請求渠道,并配備了專業(yè)團隊響應數(shù)據(jù)主體的相關請求,當接收到請求后,在規(guī)定時間內完成響應和請求處理,并反饋處理結果給數(shù)據(jù)主體。
如果您有任何疑問、意見或建議,可以通過客服熱線與我們聯(lián)系;您也可以直接通過個人數(shù)據(jù)權利主體請求頁面,向我們提出您的相應請求。