ISO/IEC 27701

ISO/IEC 27701

重要的全球性隐私保护标准

重要的全球性隐私保护标准

有关ISO/IEC 27701的常见问题

有关ISO/IEC 27701的常见问题

ISO/IEC 27701是什么?

ISO/IEC 27701是对ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隐私扩展。它是一项国际管理系统标准体系,为保护个人隐私提供指导,包括组织应如何管理个人信息,并协助证明遵守了世界各地的隐私法规。

华为云已获得ISO/IEC 27701认证证书,表明华为云在隐私保护方面的流程、技术和人员管理等方面走在了世界前列,进一步提升了华为云产品设计、开发、运维和运营等环节的安全性,从而为您提供更安全可信的云服务。

此外,针对不断变化的云环境和服务,华为云会按照认证要求定期邀请第三方机构进行复审,以保障华为云服务的个人信息保护能力一直处于业界领先水平。

华为云ISO/IEC 27701认证覆盖的数据中心有哪些?

华为云通过的ISO/IEC 27701认证覆盖了华为云全球60+数据中心及运维管理服务,包括基于第三方 IDC 提供华为云数据中心的运维管理服务以及华为云自建数据中心的运维管理服务。详情可以在合规证书下载页面,下载华为云ISO/IEC 27701证书了解。

华为云ISO/IEC 27701认证覆盖的服务范围有哪些?

华为云通过的ISO/IEC 27701认证覆盖了华为云190+产品/服务,包括但不限于DDoS高防(AAD)、Web 应用防火墙(WAF)、数据加密(DEW),数据库安全(DBSS)等服务。详情可以在合规证书下载页面,下载华为云ISO/IEC 27701证书了解。

如果您对我们提供的产品有进一步了解的需求,欢迎联系我们

我的组织能否获得协会的ISO/IEC 27701认证?

华为云已通过ISO/IEC 27701认证并在此基础上为您提供安全可靠的云服务,但这并不意味着使用华为云的服务则默认满足了ISO/IEC 27701的控制要求。若您希望通过ISO/IEC 27701 认证,应根据ISO/IEC 27701的指导标准和最佳实践建立、实施、维护和持续改进您组织的隐私信息管理体制,并联系第三方独立认证机构对其进行评估。