有關(guān)的ISO/IEC 27034的常見問題
有關(guān)的ISO/IEC 27034的常見問題
ISO/IEC 27034是什么?
ISO/IEC 27034是國際標(biāo)準(zhǔn)化組織ISO通過的第一個關(guān)注建立安全軟件程序流程和框架的標(biāo)準(zhǔn),它清晰地定義了實際應(yīng)用中軟件系統(tǒng)面臨的風(fēng)險,同時為不同類型的軟件開發(fā)組織提供了一套可以靈活應(yīng)用的方法。華為云是全球首家獲得ISO/IEC 27034認(rèn)證的云服務(wù)提供商,表明華為云具備在云服務(wù)中保持持續(xù)安全和合規(guī)的能力。
此外,針對不斷變化的云環(huán)境和服務(wù),華為云會按照認(rèn)證要求定期邀請第三方機構(gòu)進行復(fù)審,以保障華為云服務(wù)的軟件安全管理能力一直處于業(yè)界領(lǐng)先水平。
華為云ISO/IEC 27034認(rèn)證覆蓋的數(shù)據(jù)中心有哪些?
華為云通過的ISO/IEC 27034認(rèn)證覆蓋了華為云全球40+數(shù)據(jù)中心及運維管理服務(wù),包括基于第三方 IDC 提供華為云數(shù)據(jù)中心的運維管理服務(wù)以及華為云自建數(shù)據(jù)中心的運維管理服務(wù)。詳情可以在合規(guī)證書下載頁面,下載華為云ISO/IEC 27034證書了解。
華為云ISO/IEC 27034認(rèn)證覆蓋的服務(wù)范圍有哪些?
華為云通過的ISO/IEC 27034認(rèn)證覆蓋了華為云150+產(chǎn)品/服務(wù),包括但不限于DDoS高防(AAD)、Web 應(yīng)用防火墻(WAF)、數(shù)據(jù)加密(DEW),數(shù)據(jù)庫安全(DBSS)等服務(wù)。詳情可以在合規(guī)證書下載頁面,下載華為云ISO/IEC 27034證書了解。
如果您對我們提供的產(chǎn)品有進一步了解的需求,可以聯(lián)系我們。
我的組織能否獲得協(xié)會的ISO/IEC 27034認(rèn)證?
華為云已通過ISO/IEC 27034認(rèn)證并在此基礎(chǔ)上為您提供安全可靠的云服務(wù),但這并不意味著使用華為云的服務(wù)則默認(rèn)滿足了ISO/IEC 27034的控制要求。若您希望通過ISO/IEC 27034認(rèn)證,應(yīng)根據(jù)ISO/IEC 27034的指導(dǎo)標(biāo)準(zhǔn)和最佳實踐建立、實施、維護和持續(xù)改進您組織的軟件安全管理體系,并聯(lián)系第三方獨立認(rèn)證機構(gòu)對其進行評估。