有關(guān)ISO/IEC 27701的常見問題
有關(guān)ISO/IEC 27701的常見問題
ISO/IEC 27701是什么?
ISO/IEC 27701是對ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隱私擴展。它是一項國際管理系統(tǒng)標準體系,為保護個人隱私提供指導,包括組織應如何管理個人信息,并協(xié)助證明遵守了世界各地的隱私法規(guī)。
華為云已獲得ISO/IEC 27701認證證書,表明華為云在隱私保護方面的流程、技術(shù)和人員管理等方面走在了世界前列,進一步提升了華為云產(chǎn)品設計、開發(fā)、運維和運營等環(huán)節(jié)的安全性,從而為您提供更安全可信的云服務。
此外,針對不斷變化的云環(huán)境和服務,華為云會按照認證要求定期邀請第三方機構(gòu)進行復審,以保障華為云服務的個人信息保護能力一直處于業(yè)界領(lǐng)先水平。
華為云ISO/IEC 27701認證覆蓋的數(shù)據(jù)中心有哪些?
華為云通過的ISO/IEC 27701認證覆蓋了華為云全球40+數(shù)據(jù)中心及運維管理服務,包括基于第三方 IDC 提供華為云數(shù)據(jù)中心的運維管理服務以及華為云自建數(shù)據(jù)中心的運維管理服務。詳情可以在合規(guī)證書下載頁面,下載華為云ISO/IEC 27701證書了解。
華為云ISO/IEC 27701認證覆蓋的服務范圍有哪些?
華為云通過的ISO/IEC 27701認證覆蓋了華為云150+產(chǎn)品/服務,包括但不限于DDoS高防(AAD)、Web 應用防火墻(WAF)、數(shù)據(jù)加密(DEW),數(shù)據(jù)庫安全(DBSS)等服務。詳情可以在合規(guī)證書下載頁面,下載華為云ISO/IEC 27701證書了解。
如果您對我們提供的產(chǎn)品有進一步了解的需求,歡迎聯(lián)系我們。
我的組織能否獲得協(xié)會的ISO/IEC 27701認證?
華為云已通過ISO/IEC 27701認證并在此基礎上為您提供安全可靠的云服務,但這并不意味著使用華為云的服務則默認滿足了ISO/IEC 27701的控制要求。若您希望通過ISO/IEC 27701 認證,應根據(jù)ISO/IEC 27701的指導標準和最佳實踐建立、實施、維護和持續(xù)改進您組織的隱私信息管理體制,并聯(lián)系第三方獨立認證機構(gòu)對其進行評估。