守護(hù)安全 | 華為云通過SOC 2全部五大控制屬性審計(jì)

來源: 華為云
作者:華為云
時(shí)間:2020-12-22
17349
近日,華為云完成了2020年的SOC審計(jì)項(xiàng)目,成為全球首家同時(shí)通過SOC 2 Type2五大控制屬性(安全性、可用性、進(jìn)程完整性、保密性、隱私性)審計(jì)的云服務(wù)商。這又一次表明,華為云的網(wǎng)絡(luò)安全和隱私保護(hù)水準(zhǔn)達(dá)世界一流,可以為客戶提供全面的安全隱私保障及服務(wù)。

近日,華為云完成了2020年的SOC審計(jì)項(xiàng)目,成為全球首家同時(shí)通過SOC 2 Type2五大控制屬性(安全性、可用性、進(jìn)程完整性、保密性、隱私性)審計(jì)的云服務(wù)商。這又一次表明,華為云的網(wǎng)絡(luò)安全和隱私保護(hù)水準(zhǔn)達(dá)世界一流,可以為客戶提供全面的安全隱私保障及服務(wù)。

6.jpg

SOC審計(jì)報(bào)告,即Report on System and Organization Controls,是美國注冊會(huì)計(jì)師協(xié)會(huì)(AICPA)制定的、針對服務(wù)商內(nèi)部控制情況進(jìn)行審計(jì)而出具的第三方獨(dú)立審計(jì)報(bào)告,是全球公認(rèn)的安全隱私審計(jì)標(biāo)準(zhǔn),其中SOC 2是一項(xiàng)專門針對網(wǎng)絡(luò)安全和隱私保護(hù)的審計(jì)標(biāo)準(zhǔn)。

SOC報(bào)告又分為Type1和Type2兩種類型,前者是針對截止某日服務(wù)商業(yè)務(wù)流程內(nèi)部控制措施的設(shè)計(jì)有效性進(jìn)行評估,而后者評估的是一段審計(jì)時(shí)期內(nèi)該措施的設(shè)計(jì)有效性及執(zhí)行有效性。

全球首個(gè)通過SOC 2五大控制屬性審計(jì)的云服務(wù)商

SOC 2審計(jì)范圍包含如下5大控制屬性,云服務(wù)商在執(zhí)行SOC 2項(xiàng)目時(shí),可以選擇一個(gè)或多個(gè)屬性進(jìn)行審計(jì):

安全性:系統(tǒng)可以抵御非授權(quán)訪問(包括物理訪問和邏輯訪問)。

可用性:系統(tǒng)可用于承諾的或預(yù)設(shè)的操作和使用。

保密性:機(jī)密信息受到所承諾或預(yù)設(shè)的系統(tǒng)保護(hù)。

進(jìn)程完整性:系統(tǒng)處理是完整的、準(zhǔn)確的、及時(shí)的和經(jīng)授權(quán)的。

隱私性:個(gè)人信息的收集、使用、保留、披露和銷毀符合隱私聲明中的承諾以及AICPA/CICA發(fā)布的通用隱私原則中規(guī)定的標(biāo)準(zhǔn)。

本次審計(jì)由全球四大會(huì)計(jì)師事務(wù)所之一的安永執(zhí)行,華為云是目前全球唯一通過全部五大控制屬性審計(jì)的云服務(wù)商。傳統(tǒng)云服務(wù)商的SOC 2審計(jì)主要關(guān)注安全性、可用性與保密性,華為云在此基礎(chǔ)上還通過了進(jìn)程完整性和隱私性的審計(jì),表明華為云在保護(hù)客戶網(wǎng)絡(luò)安全和數(shù)據(jù)隱私上不斷精進(jìn),追求更高標(biāo)準(zhǔn)。同時(shí)意味著華為云可以滿足大型跨國企業(yè)特別是上市公司的安全要求,能夠?yàn)槠髽I(yè)提供世界一流的安全可信的云服務(wù)。

以網(wǎng)絡(luò)安全和隱私保護(hù)作為最高綱領(lǐng)

華為云恪守“不碰數(shù)據(jù)”原則,秉承華為以網(wǎng)絡(luò)安全和隱私保護(hù)作為最高綱領(lǐng)的理念,網(wǎng)絡(luò)安全和隱私保護(hù)的實(shí)踐獲得了全球權(quán)威機(jī)構(gòu)的廣泛認(rèn)可。

在2020年,華為云成為了全球首個(gè)獲得ISO 27799認(rèn)證、亞太首個(gè)獲得PCI 3DS認(rèn)證、國內(nèi)首個(gè)獲得NIST CSF認(rèn)證的云服務(wù)商。截至目前,華為云在海內(nèi)外共獲得了70多個(gè)權(quán)威安全隱私合規(guī)認(rèn)證。

華為云也將在網(wǎng)絡(luò)安全及隱私保護(hù)上的優(yōu)秀實(shí)踐輸出為可用的安全服務(wù):譬如智能安全分析平臺ISAP,利用大數(shù)據(jù)和AI等技術(shù)實(shí)現(xiàn)了數(shù)據(jù)采集、快速檢索、威脅分析等能力,可以完成從GB到TB級的大規(guī)模數(shù)據(jù)采集,通過分布式檢索實(shí)現(xiàn)億級數(shù)據(jù)秒級檢索,并且能將華為云多年安全積累轉(zhuǎn)化為知識庫、規(guī)則庫、威脅情報(bào)庫賦能給云上用戶;還有集結(jié)了華為云核心數(shù)據(jù)保護(hù)能力的數(shù)據(jù)安全中心DSC,守護(hù)數(shù)據(jù)從采集,傳輸、存儲(chǔ)、使用、交換到銷毀等全生命周期的安全。

選擇了華為云,就等于選擇了安全可信

華為云繼承華為20多年安全能力積累,不斷提升云平臺的安全合規(guī)性,努力打造“冰山”安全體系,為客戶提供協(xié)同的安全服務(wù)、協(xié)同的數(shù)據(jù)安全管理、協(xié)同的全球安全運(yùn)營、協(xié)同的安全治理與認(rèn)證、協(xié)同的服務(wù)研發(fā)安全和可信云平臺(即五協(xié)同一可信)。

用戶選擇了華為云,業(yè)務(wù)系統(tǒng)就能運(yùn)行在符合全球各類權(quán)威安全標(biāo)準(zhǔn)的可信基礎(chǔ)設(shè)施上,并能獲得一個(gè)全球安全體系的保護(hù),方便在全球擴(kuò)展業(yè)務(wù)。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于華為云,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對觀點(diǎn)贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
近6成金融機(jī)構(gòu)的選擇!華為云GaussDB加快金融核心系統(tǒng)轉(zhuǎn)型
當(dāng)前,數(shù)據(jù)庫在金融機(jī)構(gòu)的應(yīng)用正在從辦公、一般系統(tǒng)逐步邁入核心系統(tǒng)應(yīng)用的深水區(qū)。如何構(gòu)建安全可靠、高效穩(wěn)定的核心系統(tǒng)數(shù)據(jù)庫,支持業(yè)務(wù)運(yùn)營和管理決策,成為了眾多金融機(jī)構(gòu)關(guān)注的焦點(diǎn)問題。
華為云
2024-07-042024-07-04
華為云以系統(tǒng)性創(chuàng)新加速千行萬業(yè)智能化升級
華為云以系統(tǒng)性創(chuàng)新加速千行萬業(yè)智能化升級
華為云全球銷售收入達(dá)553億元人民幣,是全球增長最快的主流云廠商之一。
華為云
2024-04-222024-04-22
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺參考架構(gòu)
華為云發(fā)布新型工業(yè)互聯(lián)網(wǎng)平臺參考架構(gòu)
近日,在華為分析師大會(huì)上,華為混合云副總裁胡玉海重磅發(fā)布《新型工業(yè)互聯(lián)網(wǎng)平臺參考架構(gòu)》白皮書,在傳統(tǒng)工業(yè)互聯(lián)網(wǎng)的基礎(chǔ)上,融入大模型的能力,讓智能化賦能新型工業(yè)化。
華為云
云服務(wù)
2024-04-222024-04-22
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
支撐核心系統(tǒng)分布式改造,GaussDB為江南農(nóng)商銀行筑穩(wěn)根基
在移動(dòng)互聯(lián)網(wǎng)快速普及的當(dāng)下,金融機(jī)構(gòu)能否提供便捷、智能、個(gè)性化的金融服務(wù),成為關(guān)乎業(yè)務(wù)開展和企業(yè)成長的重要命題。
華為云
2024-01-252024-01-25
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個(gè)人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家