移动端下载白皮书请点击展开详情

华为云ISO/IEC 27001遵从性指南

本白皮书基于ISO/IEC 27001认证的主要内容,介绍华为云的整体信息安全策略及具体控制措施,以及华为云产品将如何助力您响应ISO/IEC 27001认证的要求。

华为云ISO/IEC 27001合规性说明

目录

1概述

1.1适用范围

1.2发布目的与目标读者

1.3基本定义

2 ISO 27001简介

2.1ISO27001的框架和主要内容

2.2标准适用群体

3华为云的认证情况

4华为云责任共担模型

5华为云如何遵循ISO27001标准要求

5.1 ISO 27001标准正文部分

5.2 ISO 27001标准附录A(规范性附录)参考控制目标和控制措施

6华为云助力客户响应ISO27001标准要求

6.1A.8资产管理

6.2A.9访问控制

6.3A.10密码

6.4A.12运行安全

6.5A.13通信安全

6.6A.14系统获取、开发和维护

6.7A.15供应商关系

6.8A.16信息安全事件管理

6.9A.17业务连续性管理的信息安全方面

6.10A.18符合性

7结语

8引用资料

9版本历史