合規(guī)性常見(jiàn)問(wèn)題
合規(guī)性常見(jiàn)問(wèn)題
合規(guī)性常見(jiàn)問(wèn)題
合規(guī)性常見(jiàn)問(wèn)題
華為雲已取得哪些安全/隱私方面的認(rèn)證?
華為雲致力於構(gòu)建安全可信的雲服務(wù),並確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過(guò)獨(dú)立第三方安全權(quán)威組織的測(cè)評(píng)以及安全認(rèn)證機(jī)構(gòu)的審核。
目前,華為雲已通過(guò)了各種國(guó)際權(quán)威的認(rèn)證和實(shí)踐標(biāo)準(zhǔn)。以下列舉部分:
• 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DS 、PCI DSS 以及NIST CSF 網(wǎng)絡(luò)安全框架等;
• 隱私相關(guān):ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
• 除了以上認(rèn)證,華為雲還通過(guò)了國(guó)際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)ISO 22301、信息技術(shù)服務(wù)管理標(biāo)準(zhǔn) ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等審計(jì)。
您可以在合規(guī)中心的【合規(guī)認(rèn)證全景圖】查看華為雲獲取的更多認(rèn)證(審計(jì))。
華為雲是否會(huì)定期維護(hù)認(rèn)證?
是的。針對(duì)不斷變化的雲環(huán)境和服務(wù),華為雲會(huì)按照認(rèn)證要求定期進(jìn)行覆審和證書(shū)更新,以保障華為雲服務(wù)的信息安全管理能力和隱私保護(hù)能力一直處於業(yè)界領(lǐng)先水平。
我可以獲取華為雲已通過(guò)認(rèn)證的證書(shū)副本嗎?
可以。華為雲在信任中心提供了相關(guān)認(rèn)證的證書(shū)副本。如您想了解認(rèn)證覆蓋的範圍和服務(wù),或您的業(yè)務(wù)正在在進(jìn)行相關(guān)認(rèn)證時(shí),需要從華為雲獲得必要的協(xié)助,可在合規(guī)頁(yè)面的合規(guī)證書(shū)下載處申請下載證書(shū)副本。
華為雲有哪些合規(guī)服務(wù)可以幫助我快速獲取相關(guān)認(rèn)證?
華為雲持續(xù)關(guān)注法律法規(guī)的變化,並結(jié)合自身多年的安全合規(guī)經(jīng)驗(yàn)開(kāi)發(fā)出可以幫助您實(shí)現(xiàn)業(yè)務(wù)安全與合規(guī)的服務(wù)和一站式解決方案,幫助您快速獲取相關(guān)認(rèn)證。以資料庫(kù)安全服務(wù)DBSS為例,DBSS滿(mǎn)足SOX(會(huì)計(jì)行業(yè)標(biāo)準(zhǔn))、PCI DSS(支付行業(yè)標(biāo)準(zhǔn))的要求,並提供資料庫(kù)安全審計(jì)功能,審計(jì)對(duì)象可覆蓋到每個(gè)用戶(hù),對(duì)重要的用戶(hù)行為和重要安全事件進(jìn)行審計(jì)。此外,DBSS還可以提供滿(mǎn)足數(shù)據(jù)安全標(biāo)準(zhǔn)(例如Sarbanes-Oxley)的合規(guī)報(bào)告。
華為雲的哪些服務(wù)具備隱私合規(guī)特性?
華為雲通過(guò)嚴(yán)格的研發(fā)流程管控,使所有雲服務(wù)具備默認(rèn)的安全和隱私特性,包括(但不限於)加密、刪除、監(jiān)控響應(yīng)等,以滿(mǎn)足全球各地的法律法規(guī)要求。
華為雲如何保障我的數(shù)據(jù)主體權(quán)利?
華為雲提供了數(shù)據(jù)主體權(quán)利請求渠道,並配備了專(zhuān)業(yè)團(tuán)隊(duì)響應(yīng)數(shù)據(jù)主體的相關(guān)請求,當(dāng)接收到請求後,在規(guī)定時(shí)間內(nèi)完成響應(yīng)和請求處理,並反饋處理結(jié)果給數(shù)據(jù)主體。
如果您有任何疑問(wèn)、意見(jiàn)或建議,可以通過(guò)客服熱線(xiàn)與我們聯(lián)繫;您也可以直接通過(guò)個(gè)人數(shù)據(jù)權(quán)利主體請求頁(yè)面,向我們提出您的相應(yīng)請求。
如果發(fā)生數(shù)據(jù)洩露,華為雲將如何應(yīng)對(duì)?
為應(yīng)對(duì)個(gè)人數(shù)據(jù)洩露、損毀和丟失等可能出現(xiàn)的風(fēng)險(xiǎn),華為雲制定了多項(xiàng)制度與管控措施,明確了安全事件、安全漏洞的分類(lèi)分級(jí)標(biāo)準(zhǔn)及相應(yīng)的處理流程。
此外,華為雲還成立了專(zhuān)門(mén)的隱私保護(hù)團(tuán)隊(duì),按照適用法律法規(guī)要求,對(duì)個(gè)人數(shù)據(jù)洩露事件及時(shí)披露, 同時(shí)執(zhí)行應(yīng)急預案及恢復流程,以降低對(duì)您的影響。