UCloud荣获ISO 27001和CSA STAR双重认证 安全合规再下一城

今日,UCloud通过信息安全管理体系ISO 27001和云安全国际金牌认证CSA STAR,成为继阿里云后,国内公有云领域第二家获得此项国际权威认证的企业。两项认证代表国际权威机构对UCloud信息安全管理体系和能力的认可,也标志着UCloud在合规方面更进一步。 

CSA STAR是一项全新而有针对性的国际专业认证项目,是信息安全管理体系ISO/IEC 27001的增强版本。相比于更具一般性的ISO/IEC 27001,CSA STAR旨在应对与云安全相关的特定问题。

CSA STAR以ISO/IEC 27001认证为基础;结合云端控制矩阵(Cloud Control Matrix、CCM)3.01版作为评鉴准则,涵盖法令法规、遵循性、资料管制、风险管理、设施安全、人力资源、信息安全、营运管理、发布管理、复原力、安全架构等16个控制区域及133个控制措施;并依据BSI制订的成熟度模型(Capacity Model),将CCM的各个控制措施以沟通和利益相关者的参与;策略、计划、流程和系统性方法;技术和能力;所有权、领导力和管理;监督和测量等5个方向进行评估,再依据成熟度分别授与1~15的得分,最终依据平均分决定认证结果。

放眼全球,仅有为数不多的公有云企业通过了CSA STAR认证。而截至目前,国内公有云领域仅有阿里云和UCloud两家企业获得认证。

此前,UCloud已在国内公有云服务商中首批通过工信部可信云认证、公安部国家信息安全等级保护三级认证。并在可信云主机服务可用性监测报告中,连续6个月均达到SLA承诺值,对企业用户提供严格的99.95%服务可用性和不低于99.9999%数据可靠性。

原文发布时间为:2016年8月4日 

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2024-09-22 01:25:15

UCloud荣获ISO 27001和CSA STAR双重认证 安全合规再下一城的相关文章

腾讯云将首获国内云计算领域ISO,27001:2013认证

腾讯云将首获国内 云计算领域ISO,27001:2013认证日前,2014年腾讯全球合作伙伴大会腾讯云专场主要议程及重磅嘉宾名单公布,其中英国标准协会(BritishStandards,Institution,以下简称BSI)亚太区董事总经理David,Horlock先生赫然在列,他将出席"BSI国际信息安全管理体系权威颁证仪式"环节.一个是国内云计算的巨头,一个是国际标准认证领域的权威,二者的碰撞,会擦出 什么样的火花?在移动互联网创业.互联网企业云化.传统 企业互联网化等多重机遇下

《IT运维之道》一17.5 ISO 27001

17.5 ISO 27001 1.什么是ISO 27001 ISO 27001是有关信息安全管理的国际标准,最初起源于英国标准BS 7799,经过十年的不断改版,终于在2005年被国际标准化组织(ISO)转化为正式的国际标准,于2005年10月15日发布为ISO/IEC 27001:2005.该标准可用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统的持续改进组织的安全管理. ISO/IEC 27001标准包括11个章节: (1

腾讯云成为国内首家获得ISO 27001:2013认证的云计算服务企业

10月30日下午,博鳌,2014腾讯全球合作伙伴大会精彩纷呈,腾讯云"大云端·大生态"峰会上,英国标准协会(British Standards Institution,以下简称BSI)亚太区董事总经理David Horlock先生为腾讯云颁发了ISO 27001:2013认证证书,此举宣告腾讯云成为国内首家获得ISO 27001:2013认证的云计算服务企业,同时也意味着腾讯云的信息安全管理达到国际领先水平. 腾讯云计算公司副总裁曾佳欣女士表示,从苦练内功提升安全技术能力.到严格遵守国

《IT运维之道》——17.5 ISO 27001

17.5 ISO 27001 1.什么是ISO 27001ISO 27001是有关信息安全管理的国际标准,最初起源于英国标准BS 7799,经过十年的不断改版,终于在2005年被国际标准化组织(ISO)转化为正式的国际标准,于2005年10月15日发布为ISO/IEC 27001:2005.该标准可用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统的持续改进组织的安全管理. ISO/IEC 27001标准包括11个章节: (1)

腾讯云国内首获云计算领域ISO 27001:2013认证 成云计算安全标杆

10月30日下午,博鳌,2014腾讯全球合作伙伴大会精彩纷呈,腾讯云"大云端·大生态"峰会上,英国标准协会(British Standards Institution,以下简称BSI)亚太区董事总经理David Horlock先生为腾讯云颁发了ISO 27001:2013认证证书,此举宣告腾讯云成为国内首家获得ISO 27001:2013认证的云计算服务企业,同时也意味着腾讯云的信息安全管理达到国际领先水平. 腾讯云计算公司副总裁曾佳欣女士表示,从苦练内功提升安全技术能力.到严格遵守国

Kickass Torrents成为首个提供账号双重认证的Torrent网站

据外媒报道,日前,Kickass Torrents(KAT)为它的用户新增了一个安全层,即接下来,他们将可以使用账号双重认证(2FA)功能.当用户启动2FA后,他们在输入正确的用户名和密码之后还得通过第二层验证--将通过电子邮件或SMS进行--才行登录账号.像Google.Facebook等大型网站一般都是使用2FA,这一功能通常用来保护网上银行门户网站. 也许一个torrent门户网站使用2FA看起来有点夸张,但对于一些偏执的用户来说,这恰恰是他们需要的. 据悉,KAT于上周向它的用户推出了2

安全专家:Twitter安全性落后 应采用双重认证

北京时间7月8日早间消息,安全专家表示,Twitter在帮助用户提升账户安全方面落后于其他互联网服务. 轩然大波 Twitter的安全缺陷在7月4日美国独立日当天体现得尤为明显.当日,一名身份未明的黑客控制了福克斯新闻(Fox News)的Twitter账户,并发布了美国总统奥巴马的虚假死讯.尽管Twitter账户被黑并不鲜见,但这条虚假信息却在全球引发了轩然大波. 美国特勤局正在调查这一事件.福克斯新闻称,目前还不确定黑客是如何获得该账户控制权的,但对Twitter花了5个多小时才取回控制权表

网上银行失窃频发 银监会要求银行实施双重认证

业内建议引入第三方认证机构 时报讯 网上银行客户数量激增,目前全国网银交易金额已达95万亿元,但失窃案却屡有发生.日前,银监会向各商业银行下发通知,要求各银行于今年12月31日前应对所有网上银行高风险账户操作统一使用双重身份认证,高风险账户操作应至少包括向非本人账户转移资金单笔超过1000元或日累计超过5000元. 按照银监会的通知要求,网上银行高风险账户操作将有基本身份认证和附加身份认证双重把关,以确保网上操作的安全.其中,基本身份认证是网上银行用户预先在银行注册的本人用户名及口令.密码,附加

易名回应CN域名被色情网站利用:推出双重认证

挖贝网12月10日消息 今天上午中国互联网络信息中心(CNNIC)发出通告,从10日起开展域名注册信息整治工作,凡注册信息不实的域名将被注销.域名注册商易名中国将全力配合CNNIC的指导,并推出全面免费的CN域名双重认证重大行动. CNNIC在通告中指出,各域名注册商及代理商首先应明确要求注册者提供真实信息,此次还要在用户注册的过程中,对其进行审核,对于已经注册的域名,该中心及注册商将从10日起逐个审核,不符合条件的将被注销. 域名注册商易名中国表示,易名中国将全力配合CNNIC此次实名制审核制