國際權(quán)威認證
-
【國際】ISO 27001
通用的信息安全管理體系認證標準
-
【國際】TL 9000 & ISO 9001
關(guān)注于質(zhì)量管理體系要求的認證標準
-
【國際】ISO 20000-1
信息技術(shù)服務管理領(lǐng)域的國際標準
-
【國際】ISO 22301
國際公認的業(yè)務連續(xù)性管理體系標準
-
【國際】CSA STAR金牌認證
針對云安全水平的權(quán)威認證
-
【國際】ISO 27701
指導組織范圍內(nèi)的隱私管理工作
-
【國際】BS 10012
符合歐盟GDPR原則的最佳實踐框架
-
【國際】ISO 29151
隱私風險和影響評估所制定的標準
-
【國際】PCI DSS認證
支付卡行業(yè)數(shù)據(jù)安全標準
-
【國際】PCI 3DS認證
保護3DS環(huán)境的金融行業(yè)認證
-
【國際】ISO 27799
醫(yī)療行業(yè)個人健康數(shù)據(jù)隱私保護標準
-
【國際】ISO 27034
關(guān)注建立安全軟件程序流程和框架的標準
-
【國際】SOC1/2/3報告
針對外包服務商的系統(tǒng)和內(nèi)部控制情況出具的獨立審計報告。
國家/地區(qū)權(quán)威認證
-
【德國】C5
云服務領(lǐng)域受到充分認可的高級別安全標準
-
【德國】TISAX
汽車行業(yè)信息安全評估和數(shù)據(jù)交換安全標準
-
【新加坡】OSPAR
新加坡外包服務提供商指南標準
-
【新加坡】MTCS Tier 3
MTCS多層云計算安全規(guī)范最高等級
-
【中國】網(wǎng)絡安全等級保護
公安部用于指導國內(nèi)各組織單位進行網(wǎng)絡安全建設(shè)的依據(jù)
-
【中國】網(wǎng)信辦云計算服務安全評估
針對向黨政機關(guān)、關(guān)鍵信息基礎(chǔ)設(shè)施運營者提供服務的云平臺開展的安全評估
-
【中國】工信部云計算服務能力評估
以《信息技術(shù)云計算云服務運營通用要求》等相關(guān)國家標準為依據(jù)的分級評估標準
-
【中國】可信云評估
由數(shù)據(jù)中心聯(lián)盟(DCA)組織、中國信息通信研究院(工信部電信研究院)測評的面向云計算服務和產(chǎn)品的權(quán)威評估
-
【中國】云服務用戶數(shù)據(jù)保護能力認證
針對云服務用戶數(shù)據(jù)安全的評估機制,評測關(guān)鍵指標范圍包括事前防范、事中保護、事后追溯三個層面
-
【美國】NIST網(wǎng)絡安全框架
基于IPDRR能力模型的網(wǎng)絡安全框架
-
【美國】MPA
媒體內(nèi)容保護的最佳實踐標準
-
【中國香港】SRAA安全風險評估與審計報告
華為云已聘請獨立審計師對華為云的云服務控制進行 ISAE 3000 審計,滿足香港特別行政區(qū)政府的 SRAA 安全要求。
-
【西班牙】ENS
針對西班牙公共部門及其科技供應商的強制性要求
-
【印尼】印尼金融行業(yè)ISAE 3000審計報告
華為云遵從印尼金融行業(yè)相關(guān)的信息安全標準的獨立ISAE 3000審計報告
-
【新加坡】CSA Cyber Trust Mark認證
新加坡網(wǎng)絡安全信任標志(Cyber Trust Mark)是面向具有更廣泛數(shù)字化業(yè)務運營的組織的網(wǎng)絡安全認證
-
歐盟云行為準則(EU Cloud CoC)
《歐盟云行為準則(EU Cloud CoC)》是歐洲數(shù)據(jù)保護委員會(EDPB)簽署的跨國運營合規(guī)行為準則,旨在為云服務商提供明確的指導,幫助其遵守《通用數(shù)據(jù)保護條例(GDPR)第28條-數(shù)據(jù)處理者》規(guī)定的義務。
華為云已獲得的隱私認證
-
ISO 27018
ISO 27018是專注于云中個人數(shù)據(jù)保護的國際行為準則。ISO 27018的通過,表明華為云已擁有完備的個人數(shù)據(jù)保護管理系統(tǒng)
-
ISO 27701
ISO 27701規(guī)定了要求,并指導建立、實施、維護和持續(xù)改進隱私信息管理系統(tǒng)(PIMS),規(guī)定了與PIMS相關(guān)的要求,并指導PII控制者和PII處理者對PII處理承擔責任和問責。其形式是對27001和 27002的擴展,用于組織范圍內(nèi)的隱私管理
-
ISO 29151
ISO 29151是為了滿足與保護個人可識別信息(PII)有關(guān)的風險和影響評估所制定的要求,該認證的通過表示華為云為保護個人可識別信息的實施控制制定了安全可靠的控制目標、控制行動和指導方針
-
BS 10012
BS 10012為個人信息管理體系提供了一個符合歐盟GDPR原則的最佳實踐框架。它概述了組織在收集、存儲、處理、保留或處理與個人相關(guān)的個人記錄時需要考慮的核心需求
-
ISO 27799
ISO 27799標準為醫(yī)療行業(yè)和其相關(guān)機構(gòu)提供了關(guān)于如何更好地保護個人健康信息的保密性、完整性、可審計性和可用性的指導
在這里,您可以找到各個國家/地區(qū)的數(shù)據(jù)保護、行業(yè)安全相關(guān)的監(jiān)管要求、華為云的遵從現(xiàn)狀以及華為云為您提供的針對地區(qū)和國際通用的合規(guī)資源