有關(guān)的ISO/IEC 27001的常見問題
有關(guān)的ISO/IEC 27001的常見問題
ISO/IEC 27001是什么?
ISO/IEC 27001是目前國(guó)際上被廣泛接受和應(yīng)用的信息安全管理體系認(rèn)證標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)以風(fēng)險(xiǎn)管理為核心,通過定期評(píng)估風(fēng)險(xiǎn)和對(duì)應(yīng)的控制措施來有效保障組織信息安全管理體系的持續(xù)運(yùn)行。華為云已獲得ISO/IEC 27001認(rèn)證證書,表明華為云能夠?yàn)槟峁┮粋€(gè)符合國(guó)際公認(rèn)信息安全標(biāo)準(zhǔn)的云環(huán)境。
此外,針對(duì)不斷變化的云環(huán)境和服務(wù),華為云會(huì)按照認(rèn)證要求定期邀請(qǐng)第三方機(jī)構(gòu)進(jìn)行復(fù)審,以保障華為云服務(wù)的信息安全管理能力一直處于業(yè)界領(lǐng)先水平。
華為云ISO/IEC 27001認(rèn)證覆蓋的數(shù)據(jù)中心有哪些?
華為云通過的ISO/IEC 27001認(rèn)證覆蓋了華為云全球60+數(shù)據(jù)中心及運(yùn)維管理服務(wù),包括基于第三方 IDC 提供華為云數(shù)據(jù)中心的運(yùn)維管理服務(wù)以及華為云自建數(shù)據(jù)中心的運(yùn)維管理服務(wù)。詳情可以在合規(guī)證書下載頁面,下載華為云ISO/IEC 27001證書了解。
華為云ISO/IEC 27001認(rèn)證覆蓋的服務(wù)范圍有哪些?
華為云通過的ISO/IEC 27001認(rèn)證覆蓋了華為云190+產(chǎn)品/服務(wù),包括但不限于DDoS高防(AAD)、Web 應(yīng)用防火墻(WAF)、數(shù)據(jù)加密(DEW),數(shù)據(jù)庫安全(DBSS)等服務(wù)。詳情可以在合規(guī)證書下載頁面,下載華為云ISO/IEC 27001證書了解。
如果您對(duì)我們提供的產(chǎn)品有進(jìn)一步了解的需求,可以聯(lián)系我們。
我的組織能否獲得協(xié)會(huì)的ISO/IEC 27001認(rèn)證?
華為云已通過ISO/IEC 27001認(rèn)證并在此基礎(chǔ)上為您提供安全可靠的云服務(wù),但這并不意味著使用華為云的服務(wù)則默認(rèn)滿足了ISO/IEC 27001的控制要求。若您希望通過ISO/IEC 27001認(rèn)證,應(yīng)根據(jù)ISO/IEC 27001的指導(dǎo)標(biāo)準(zhǔn)和最佳實(shí)踐建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)您組織的信息安全管理體系,并聯(lián)系第三方獨(dú)立認(rèn)證機(jī)構(gòu)對(duì)其進(jìn)行評(píng)估。

華為云為我提供了哪些ISO/IEC 27001認(rèn)證相關(guān)資源?
華為云針對(duì)國(guó)際標(biāo)準(zhǔn)化組織(ISO)發(fā)布的ISO/IEC 27001編制了《華為云 ISO27001 遵從性指南》將通過對(duì)ISO/IEC 27001的正文部分及附錄A中14個(gè)控制域進(jìn)行應(yīng)答,向客戶展示華為云的整體信息安全策略及具體控制措施。
幫助客戶了解:
- ISO/IEC 27001中各控制域主要的控制要求以及華為云如何符合其要求;
- 華為云為客戶提供了多種產(chǎn)品幫助其建立信息安全管理體系并實(shí)現(xiàn)ISO/IEC27001標(biāo)準(zhǔn)中的控制目標(biāo)。