國際權威認證

【國際】ISO 27001
通用的信息安全管理體系認證標準

【國際】TL 9000 & ISO 9001
關注于質量管理體系要求的認證標準
.png)
【國際】ISO 20000-1
信息技術服務管理領域的國際標準

【國際】ISO 22301
國際公認的業(yè)務連續(xù)性管理體系標準

【國際】CSA STAR金牌認證
針對云安全水平的權威認證
.png)
【國際】ISO 27701
指導組織范圍內的隱私管理工作

【國際】BS 10012
符合歐盟GDPR原則的最佳實踐框架
.png)
【國際】ISO 29151
隱私風險和影響評估所制定的標準

【國際】PCI DSS認證
支付卡行業(yè)數(shù)據(jù)安全標準

【國際】PCI 3DS認證
保護3DS環(huán)境的金融行業(yè)認證
.png)
【國際】ISO 27799
醫(yī)療行業(yè)個人健康數(shù)據(jù)隱私保護標準
.jpg)
【國際】ISO 27034
關注建立安全軟件程序流程和框架的標準

【國際】ISO 42001
ISO 42001是全球首個人工智能管理體系(AIMS)國際標準

【國際】SOC1/2/3報告
針對外包服務商的系統(tǒng)和內部控制情況出具的獨立審計報告。
國家/地區(qū)權威認證
【德國】C5
云服務領域受到充分認可的高級別安全標準

【德國】TISAX
汽車行業(yè)信息安全評估和數(shù)據(jù)交換安全標準

【新加坡】OSPAR
新加坡外包服務提供商指南標準

【新加坡】MTCS Tier 3
MTCS多層云計算安全規(guī)范最高等級

【中國】網絡安全等級保護
公安部用于指導國內各組織單位進行網絡安全建設的依據(jù)

【中國】網信辦云計算服務安全評估
針對向黨政機關、關鍵信息基礎設施運營者提供服務的云平臺開展的安全評估

【中國】工信部云計算服務能力評估
以《信息技術云計算云服務運營通用要求》等相關國家標準為依據(jù)的分級評估標準
據(jù)保護能力(1).png)
【中國】可信云評估
由數(shù)據(jù)中心聯(lián)盟(DCA)組織、中國信息通信研究院(工信部電信研究院)測評的面向云計算服務和產品的權威評估
據(jù)保護能力@2x.png)
【中國】云服務用戶數(shù)據(jù)保護能力認證
針對云服務用戶數(shù)據(jù)安全的評估機制,評測關鍵指標范圍包括事前防范、事中保護、事后追溯三個層面
據(jù)安全管理認證.png)
【中國】數(shù)據(jù)安全管理認證
由國家市場監(jiān)督管理總局和國家互聯(lián)網信息辦公室推出,旨在規(guī)范網絡運營者的網絡數(shù)據(jù)處理活動,加強網絡數(shù)據(jù)安全保護

【美國】NIST網絡安全框架
基于IPDRR能力模型的網絡安全框架

【中國香港】SRAA安全風險評估與審計報告
華為云已聘請獨立審計師對華為云的云服務控制進行 ISAE 3000 審計,滿足香港特別行政區(qū)政府的 SRAA 安全要求。
.png)
【西班牙】ENS
針對西班牙公共部門及其科技供應商的強制性要求

【印尼】印尼金融行業(yè)ISAE 3000審計報告
華為云遵從印尼金融行業(yè)相關的信息安全標準的獨立ISAE 3000審計報告

【新加坡】CSA Cyber Trust Mark認證
新加坡網絡安全信任標志(Cyber Trust Mark)是面向具有更廣泛數(shù)字化業(yè)務運營的組織的網絡安全認證

歐盟云行為準則(EU Cloud CoC)
《歐盟云行為準則(EU Cloud CoC)》是歐洲數(shù)據(jù)保護委員會(EDPB)簽署的跨國運營合規(guī)行為準則,旨在為云服務商提供明確的指導,幫助其遵守《通用數(shù)據(jù)保護條例(GDPR)第28條-數(shù)據(jù)處理者》規(guī)定的義務。
華為云已獲得的隱私認證

ISO 27018
ISO 27018是專注于云中個人數(shù)據(jù)保護的國際行為準則。ISO 27018的通過,表明華為云已擁有完備的個人數(shù)據(jù)保護管理系統(tǒng)

ISO 27701
ISO 27701規(guī)定了要求,并指導建立、實施、維護和持續(xù)改進隱私信息管理系統(tǒng)(PIMS),規(guī)定了與PIMS相關的要求,并指導PII控制者和PII處理者對PII處理承擔責任和問責。其形式是對27001和 27002的擴展,用于組織范圍內的隱私管理

ISO 29151
ISO 29151是為了滿足與保護個人可識別信息(PII)有關的風險和影響評估所制定的要求,該認證的通過表示華為云為保護個人可識別信息的實施控制制定了安全可靠的控制目標、控制行動和指導方針

BS 10012
BS 10012為個人信息管理體系提供了一個符合歐盟GDPR原則的最佳實踐框架。它概述了組織在收集、存儲、處理、保留或處理與個人相關的個人記錄時需要考慮的核心需求
在這里,您可以找到各個國家/地區(qū)的數(shù)據(jù)保護、行業(yè)安全相關的監(jiān)管要求、華為云的遵從現(xiàn)狀以及華為云為您提供的針對地區(qū)和國際通用的合規(guī)資源

