國際權威認證
-
【國際】ISO 27001
通用的信息安全管理體系認證標準
-
【國際】TL 9000 & ISO 9001
關注于質量管理體系要求的認證標準
-
【國際】ISO 20000-1
信息技術服務管理領域的國際標準
-
【國際】ISO 22301
國際公認的業(yè)務連續(xù)性管理體系標準
-
【國際】CSA STAR金牌認證
針對云安全水平的權威認證
-
【國際】ISO 27701
指導組織范圍內的隱私管理工作
-
【國際】BS 10012
符合歐盟GDPR原則的最佳實踐框架
-
【國際】ISO 29151
隱私風險和影響評估所制定的標準
-
【國際】PCI DSS認證
支付卡行業(yè)數(shù)據(jù)安全標準
-
【國際】PCI 3DS認證
保護3DS環(huán)境的金融行業(yè)認證
-
【國際】ISO 27799
醫(yī)療行業(yè)個人健康數(shù)據(jù)隱私保護標準
-
【國際】ISO 27034
關注建立安全軟件程序流程和框架的標準
-
【國際】SOC1/2/3報告
針對外包服務商的系統(tǒng)和內部控制情況出具的獨立審計報告。
國家/地區(qū)權威認證
-
【德國】C5
云服務領域受到充分認可的高級別安全標準
-
【德國】TISAX
汽車行業(yè)信息安全評估和數(shù)據(jù)交換安全標準
-
【新加坡】OSPAR
新加坡外包服務提供商指南標準
-
【新加坡】MTCS Tier 3
MTCS多層云計算安全規(guī)范最高等級
-
【中國】網(wǎng)絡安全等級保護
公安部用于指導國內各組織單位進行網(wǎng)絡安全建設的依據(jù)
-
【中國】網(wǎng)信辦云計算服務安全評估
針對向黨政機關、關鍵信息基礎設施運營者提供服務的云平臺開展的安全評估
-
【中國】工信部云計算服務能力評估
以《信息技術云計算云服務運營通用要求》等相關國家標準為依據(jù)的分級評估標準
-
【中國】可信云評估
由數(shù)據(jù)中心聯(lián)盟(DCA)組織、中國信息通信研究院(工信部電信研究院)測評的面向云計算服務和產(chǎn)品的權威評估
-
【中國】可信云金牌運維專項評估
面向已通過可信云服務認證的云服務提供商的運維能力專項評估
-
【中國】云服務用戶數(shù)據(jù)保護能力認證
針對云服務用戶數(shù)據(jù)安全的評估機制,評測關鍵指標范圍包括事前防范、事中保護、事后追溯三個層面
-
【中國香港】SRAA安全風險評估與審計報告
華為云已聘請獨立審計師對華為云的云服務控制進行 ISAE 3000 審計,滿足香港特別行政區(qū)政府的 SRAA 安全要求。
-
【西班牙】ENS
針對西班牙公共部門及其科技供應商的強制性要求
-
【印尼】印尼金融行業(yè)ISAE 3000審計報告
華為云遵從印尼金融行業(yè)的相關信息安全標準的獨立ISAE 3000審計報告
-
【新加坡】CSA Cyber Trust Mark認證
新加坡網(wǎng)絡安全信任標志(Cyber Trust Mark)是面向具有更廣泛數(shù)字化業(yè)務運營的組織的網(wǎng)絡安全認證
-
歐盟云行為準則(EU Cloud CoC)
《歐盟云行為準則(EU Cloud CoC)》是歐洲數(shù)據(jù)保護委員會(EDPB)簽署的跨國運營合規(guī)行為準則,旨在為云服務商提供明確的指導,幫助其遵守《通用數(shù)據(jù)保護條例(GDPR)第28條-數(shù)據(jù)處理者》規(guī)定的義務。
-
【沙特】Class C 許可
沙特阿拉伯王國的通信、空間和技術委員會(Communications, Space and Technology Commission, CST)向華為云Riyad Region授予C類許可,表明華為云具備相應的資格來處理特定類別的數(shù)據(jù)。
-
【埃及】通信監(jiān)管局網(wǎng)絡安全Tier 3認證
埃及國家電信監(jiān)管局(NTRA)的規(guī)定,NTRA 是唯一有權頒發(fā)許可證和批準實體建立電信網(wǎng)絡基礎設施或提供電信服務的機構。
-
【新加坡】數(shù)據(jù)保護信任標記認證(The Data Protection Trustmark, DPTM)
由新加坡IMDA根據(jù)PDPA并結合國際標準和最佳實踐的要素而制定的數(shù)據(jù)保護認證
華為云已獲得的隱私認證
-
ISO 27018
ISO 27018是專注于云中個人數(shù)據(jù)保護的國際行為準則。ISO 27018的通過,表明華為云已擁有完備的個人數(shù)據(jù)保護管理系統(tǒng)
-
ISO 27701
ISO 27701規(guī)定了要求,并指導建立、實施、維護和持續(xù)改進隱私信息管理系統(tǒng)(PIMS),規(guī)定了與PIMS相關的要求,并指導PII控制者和PII處理者對PII處理承擔責任和問責。其形式是對27001和 27002的擴展,用于組織范圍內的隱私管理
-
ISO 29151
ISO 29151是為了滿足與保護個人可識別信息(PII)有關的風險和影響評估所制定的要求,該認證的通過表示華為云為保護個人可識別信息的實施控制制定了安全可靠的控制目標、控制行動和指導方針
-
BS 10012
BS 10012為個人信息管理體系提供了一個符合歐盟GDPR原則的最佳實踐框架。它概述了組織在收集、存儲、處理、保留或處理與個人相關的個人記錄時需要考慮的核心需求
在這里,您可以找到各個國家/地區(qū)的數(shù)據(jù)保護、行業(yè)安全相關的監(jiān)管要求、華為云的遵從現(xiàn)狀以及華為云為您提供的針對地區(qū)和國際通用的合規(guī)資源
金融上云合規(guī)方案
遵從各國金融行業(yè)監(jiān)管要求,將合規(guī)內置到金融客戶上云之旅
// 將監(jiān)管要求映射成統(tǒng)一的合規(guī)基線,幫助客戶快速了解上云合規(guī)要求 //
請輸入文本
?????????????????????分級管理控制對象
按照治理與風險管理、身份與訪問管理、移動安全、網(wǎng)絡安全防護、加密和密鑰管理、運維安全等11個領域對安全控制對象進行分層分級劃分和管理
監(jiān)管要求一一映射
將監(jiān)管要求和統(tǒng)一的安全合規(guī)基線進行映射,幫助不同金融客戶快速識別上云對應的安全控制域以及需要構建的上云安全能力
華為云最佳實踐映射
將華為云的最佳實踐和合規(guī)基線進行映射,保障華為云滿足監(jiān)管要求
// 基于不同的監(jiān)管要求以及客戶安全訴求,提供靈活的套餐化方案 //
使用場景
治理框架
其中治理域為制定相應的策略和流程,技術域包含各領域安全技術能力落實,度量域為各領域度量指標的制定以及持續(xù)監(jiān)控
技術框架
金融安全合規(guī)技術框架基于零信任框架,通過人員安全、設備安全、網(wǎng)絡安全、工作負載/應用安全以及數(shù)據(jù)安全等5個支柱構建華為云租戶安全能力
產(chǎn)品套餐包
針對不同國家的金融監(jiān)管要求構建對應的產(chǎn)品套餐包
// 針對云上部署的資源,實現(xiàn)合規(guī)狀態(tài)持續(xù)監(jiān)控可視以及定期輸出審計報告 //
(NA)
合規(guī)狀態(tài)可視
通過數(shù)據(jù)看板將所有的合規(guī)情況集中展示,向租戶顯示當前的安全性與合規(guī)性狀態(tài)。租戶可以輕松發(fā)現(xiàn)識別潛在問題,并根據(jù)華為專家建議采取必要的安全治理動作
合規(guī)審計報告
提供多種安全治理模板,內含合規(guī)策略和自評估檢查項;通過自評估檢查項幫助租戶快速梳理業(yè)務合規(guī)情況;支持一鍵導出報表,提升租戶獲得法規(guī)及行業(yè)標準認證的效率
基于行業(yè)的合規(guī)遵從指南
-
瑞士
-
歐洲
-
阿根廷
-
巴西
-
泰國
-
印度尼西亞
-
菲律賓
-
肯尼亞
-
尼日利亞
-
沙特阿拉伯
-
秘魯
-
越南
-
土耳其
-
智利