國際權(quán)威認(rèn)證
-
【國際】ISO 27001
通用的信息安全管理體系認(rèn)證標(biāo)準(zhǔn)
-
【國際】TL 9000 & ISO 9001
關(guān)注于質(zhì)量管理體系要求的認(rèn)證標(biāo)準(zhǔn)
-
【國際】ISO 20000-1
信息技術(shù)服務(wù)管理領(lǐng)域的國際標(biāo)準(zhǔn)
-
【國際】ISO 22301
國際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)
-
【國際】CSA STAR金牌認(rèn)證
針對云安全水平的權(quán)威認(rèn)證
-
【國際】ISO 27701
指導(dǎo)組織范圍內(nèi)的隱私管理工作
-
【國際】BS 10012
符合歐盟GDPR原則的最佳實(shí)踐框架
-
【國際】ISO 29151
隱私風(fēng)險和影響評估所制定的標(biāo)準(zhǔn)
-
【國際】PCI DSS認(rèn)證
支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)
-
【國際】PCI 3DS認(rèn)證
保護(hù)3DS環(huán)境的金融行業(yè)認(rèn)證
-
【國際】ISO 27799
醫(yī)療行業(yè)個人健康數(shù)據(jù)隱私保護(hù)標(biāo)準(zhǔn)
-
【國際】ISO 27034
關(guān)注建立安全軟件程序流程和框架的標(biāo)準(zhǔn)
-
【國際】SOC1/2/3報告
針對外包服務(wù)商的系統(tǒng)和內(nèi)部控制情況出具的獨(dú)立審計(jì)報告。
國家/地區(qū)權(quán)威認(rèn)證
-
【德國】C5
云服務(wù)領(lǐng)域受到充分認(rèn)可的高級別安全標(biāo)準(zhǔn)
-
【德國】TISAX
汽車行業(yè)信息安全評估和數(shù)據(jù)交換安全標(biāo)準(zhǔn)
-
【新加坡】OSPAR
新加坡外包服務(wù)提供商指南標(biāo)準(zhǔn)
-
【新加坡】MTCS Tier 3
MTCS多層云計(jì)算安全規(guī)范最高等級
-
【中國】網(wǎng)絡(luò)安全等級保護(hù)
公安部用于指導(dǎo)國內(nèi)各組織單位進(jìn)行網(wǎng)絡(luò)安全建設(shè)的依據(jù)
-
【中國】網(wǎng)信辦云計(jì)算服務(wù)安全評估
針對向黨政機(jī)關(guān)、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者提供服務(wù)的云平臺開展的安全評估
-
【中國】工信部云計(jì)算服務(wù)能力評估
以《信息技術(shù)云計(jì)算云服務(wù)運(yùn)營通用要求》等相關(guān)國家標(biāo)準(zhǔn)為依據(jù)的分級評估標(biāo)準(zhǔn)
-
【中國】可信云評估
由數(shù)據(jù)中心聯(lián)盟(DCA)組織、中國信息通信研究院(工信部電信研究院)測評的面向云計(jì)算服務(wù)和產(chǎn)品的權(quán)威評估
-
【中國】云服務(wù)用戶數(shù)據(jù)保護(hù)能力認(rèn)證
針對云服務(wù)用戶數(shù)據(jù)安全的評估機(jī)制,評測關(guān)鍵指標(biāo)范圍包括事前防范、事中保護(hù)、事后追溯三個層面
-
【美國】NIST網(wǎng)絡(luò)安全框架
基于IPDRR能力模型的網(wǎng)絡(luò)安全框架
-
【美國】MPA
媒體內(nèi)容保護(hù)的最佳實(shí)踐標(biāo)準(zhǔn)
-
【中國香港】SRAA安全風(fēng)險評估與審計(jì)報告
華為云已聘請獨(dú)立審計(jì)師對華為云的云服務(wù)控制進(jìn)行 ISAE 3000 審計(jì),滿足香港特別行政區(qū)政府的 SRAA 安全要求。
-
【西班牙】ENS
針對西班牙公共部門及其科技供應(yīng)商的強(qiáng)制性要求
-
【印尼】印尼金融行業(yè)ISAE 3000審計(jì)報告
華為云遵從印尼金融行業(yè)相關(guān)的信息安全標(biāo)準(zhǔn)的獨(dú)立ISAE 3000審計(jì)報告
-
【新加坡】CSA Cyber Trust Mark認(rèn)證
新加坡網(wǎng)絡(luò)安全信任標(biāo)志(Cyber Trust Mark)是面向具有更廣泛數(shù)字化業(yè)務(wù)運(yùn)營的組織的網(wǎng)絡(luò)安全認(rèn)證
-
歐盟云行為準(zhǔn)則(EU Cloud CoC)
《歐盟云行為準(zhǔn)則(EU Cloud CoC)》是歐洲數(shù)據(jù)保護(hù)委員會(EDPB)簽署的跨國運(yùn)營合規(guī)行為準(zhǔn)則,旨在為云服務(wù)商提供明確的指導(dǎo),幫助其遵守《通用數(shù)據(jù)保護(hù)條例(GDPR)第28條-數(shù)據(jù)處理者》規(guī)定的義務(wù)。
華為云已獲得的隱私認(rèn)證
-
ISO 27018
ISO 27018是專注于云中個人數(shù)據(jù)保護(hù)的國際行為準(zhǔn)則。ISO 27018的通過,表明華為云已擁有完備的個人數(shù)據(jù)保護(hù)管理系統(tǒng)
-
ISO 27701
ISO 27701規(guī)定了要求,并指導(dǎo)建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理系統(tǒng)(PIMS),規(guī)定了與PIMS相關(guān)的要求,并指導(dǎo)PII控制者和PII處理者對PII處理承擔(dān)責(zé)任和問責(zé)。其形式是對27001和 27002的擴(kuò)展,用于組織范圍內(nèi)的隱私管理
-
ISO 29151
ISO 29151是為了滿足與保護(hù)個人可識別信息(PII)有關(guān)的風(fēng)險和影響評估所制定的要求,該認(rèn)證的通過表示華為云為保護(hù)個人可識別信息的實(shí)施控制制定了安全可靠的控制目標(biāo)、控制行動和指導(dǎo)方針
-
BS 10012
BS 10012為個人信息管理體系提供了一個符合歐盟GDPR原則的最佳實(shí)踐框架。它概述了組織在收集、存儲、處理、保留或處理與個人相關(guān)的個人記錄時需要考慮的核心需求
-
ISO 27799
ISO 27799標(biāo)準(zhǔn)為醫(yī)療行業(yè)和其相關(guān)機(jī)構(gòu)提供了關(guān)于如何更好地保護(hù)個人健康信息的保密性、完整性、可審計(jì)性和可用性的指導(dǎo)
在這里,您可以找到各個國家/地區(qū)的數(shù)據(jù)保護(hù)、行業(yè)安全相關(guān)的監(jiān)管要求、華為云的遵從現(xiàn)狀以及華為云為您提供的針對地區(qū)和國際通用的合規(guī)資源