ISO/IEC 27001
ISO/IEC 27001
國(guó)際上被廣(guǎng)泛接受和應(yīng)用的信息安全管理體系認(rèn)證標(biāo)準(zhǔn)
國(guó)際上被廣(guǎng)泛接受和應(yīng)用的信息安全管理體系認(rèn)證標(biāo)準(zhǔn)
有關(guān)的ISO/IEC 27001的常見(jiàn)問(wèn)題
有關(guān)的ISO/IEC 27001的常見(jiàn)問(wèn)題
ISO/IEC 27001是什麼?
ISO/IEC 27001是目前國(guó)際上被廣(guǎng)泛接受和應(yīng)用的信息安全管理體系認(rèn)證標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)以風(fēng)險(xiǎn)管理為核心,通過(guò)定期評(píng)估風(fēng)險(xiǎn)和對(duì)應(yīng)的控制措施來(lái)有效保障組織信息安全管理體系的持續(xù)運(yùn)行。華為雲已獲得ISO/IEC 27001認(rèn)證證書(shū),表明華為雲能夠為您提供一個(gè)符合國(guó)際公認(rèn)信息安全標(biāo)準(zhǔn)的雲環(huán)境。
此外,針對(duì)不斷變化的雲環(huán)境和服務(wù),華為雲會(huì)按照認(rèn)證要求定期邀請第三方機(jī)構(gòu)進(jìn)行覆審,以保障華為雲服務(wù)的信息安全管理能力一直處於業(yè)界領(lǐng)先水平。
華為雲ISO/IEC 27001認(rèn)證覆蓋的數(shù)據(jù)中心有哪些?
華為雲通過(guò)的ISO/IEC 27001認(rèn)證覆蓋了華為雲全球60+數(shù)據(jù)中心及運(yùn)維管理服務(wù),包括基於第三方 IDC 提供華為雲數(shù)據(jù)中心的運(yùn)維管理服務(wù)以及華為雲自建數(shù)據(jù)中心的運(yùn)維管理服務(wù)。詳情可以在合規(guī)證書(shū)下載頁(yè)面,下載華為雲ISO/IEC 27001證書(shū)了解。
華為雲ISO/IEC 27001認(rèn)證覆蓋的服務(wù)範圍有哪些?
華為雲通過(guò)的ISO/IEC 27001認(rèn)證覆蓋了華為雲190+產(chǎn)品/服務(wù),包括但不限於DDoS高防(AAD)、Web 應(yīng)用防火牆(WAF)、數(shù)據(jù)加密(DEW),資料庫(kù)安全(DBSS)等服務(wù)。詳情可以在合規(guī)證書(shū)下載頁(yè)面,下載華為雲ISO/IEC 27001證書(shū)了解。
如果您對(duì)我們提供的產(chǎn)品有進(jìn)一步了解的需求,可以聯(lián)繫我們。
我的組織能否獲得協(xié)會(huì)的ISO/IEC 27001認(rèn)證?
華為雲已通過(guò)ISO/IEC 27001認(rèn)證並在此基礎(chǔ)上為您提供安全可靠的雲服務(wù),但這並不意味著使用華為雲的服務(wù)則默認(rèn)滿(mǎn)足了ISO/IEC 27001的控制要求。若您希望通過(guò)ISO/IEC 27001認(rèn)證,應(yīng)根據(jù)ISO/IEC 27001的指導(dǎo)標(biāo)準(zhǔn)和最佳實(shí)踐建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)您組織的信息安全管理體系,並聯(lián)繫第三方獨(dú)立認(rèn)證機(jī)構(gòu)對(duì)其進(jìn)行評(píng)估。

華為云為我提供了哪些ISO/IEC 27001認(rèn)證相關(guān)資源?
華為雲針對(duì)國(guó)際標(biāo)準(zhǔn)化組織(ISO)發(fā)布的ISO/IEC 27001編制了《華為雲 ISO27001 遵從性指南》將通過(guò)對(duì)ISO/IEC 27001的正文部分及附錄A中14個(gè)控制域進(jìn)行應(yīng)答,向客戶(hù)展示華為雲的整體信息安全策略及具體控制措施。
幫助客戶(hù)了解:
- ISO/IEC 27001中各控制域主要的控制要求以及華為雲如何符合其要求;
- 華為云為客戶(hù)提供了多種產(chǎn)品幫助其建立信息安全管理體系並實(shí)現(xiàn)ISO/IEC27001標(biāo)準(zhǔn)中的控制目標(biāo)。