企業(yè)的長(zhǎng)遠(yuǎn)發(fā)展離不開(kāi)合規(guī)經(jīng)營(yíng),在經(jīng)營(yíng)過(guò)程中,若未能及時(shí)履行法律義務(wù),對(duì)企業(yè)發(fā)展、品牌形象可能會(huì)造成不可估量的影響。然而,難以全面識(shí)別復(fù)雜的法規(guī)/標(biāo)準(zhǔn)、合規(guī)管理方式高成本低效率、無(wú)法量化結(jié)果等問(wèn)題給企業(yè)的合規(guī)遵從帶來(lái)巨大的壓力和挑戰(zhàn)。
基于此,華為云將多年全球安全治理經(jīng)驗(yàn)服務(wù)化,推出安全治理云圖(Compliance Compass),幫助客戶提升獲得法規(guī)合規(guī)及行業(yè)標(biāo)準(zhǔn)認(rèn)證的效率,高效實(shí)施安全治理動(dòng)作。
安全治理云圖是什么?能解決什么問(wèn)題?
安全治理云圖(Compliance Compass,簡(jiǎn)稱(chēng)Compass)是一個(gè)自動(dòng)化合規(guī)評(píng)估和安全治理的平臺(tái),提供PCI DSS、ISO27701、ISO27001、等保四級(jí)、等保三級(jí)以及全球多個(gè)國(guó)家隱私保護(hù)法案等20+合規(guī)模板,覆蓋360+安全要求,形成150+自動(dòng)化合規(guī)策略,可以對(duì)云上多個(gè)服務(wù)進(jìn)行自動(dòng)化掃描,極大提升客戶安全合規(guī)工作效率。
三層結(jié)構(gòu)組成環(huán)環(huán)相扣實(shí)現(xiàn)安全治理閉環(huán)

合規(guī)驅(qū)動(dòng)
華為安全治理專(zhuān)家收集全球業(yè)界相關(guān)法規(guī)要求、標(biāo)準(zhǔn)認(rèn)證、行業(yè)規(guī)范、監(jiān)管發(fā)文、法規(guī)案例以及華為內(nèi)部實(shí)踐,建立華為“云服務(wù)網(wǎng)絡(luò)安全與合規(guī)標(biāo)準(zhǔn)3CS”基線庫(kù)。
在3CS基礎(chǔ)上,安全治理專(zhuān)家整理輸出了華為安全治理模板——安全遵從包,通過(guò)Compass發(fā)布,供客戶直接訂閱使用。
安全治理
客戶訂閱適用的安全遵從包后,Compass將從兩個(gè)方面幫助客戶識(shí)別合規(guī)狀態(tài):
合規(guī)策略掃描
提供自動(dòng)化合規(guī)策略(Policy as Code),盡可能將法規(guī)標(biāo)準(zhǔn)條款代碼化、策略化,通過(guò)周期性、自動(dòng)化的掃描幫助客戶盤(pán)點(diǎn)各云服務(wù)的合規(guī)情況,并通過(guò)可視化看板將風(fēng)險(xiǎn)狀況直觀呈現(xiàn),同時(shí)提供華為專(zhuān)家的具體改進(jìn)建議。
安全遵從自評(píng)
對(duì)于無(wú)法代碼化的法規(guī)標(biāo)準(zhǔn)條款,Compass將法律語(yǔ)言轉(zhuǎn)換為業(yè)務(wù)語(yǔ)言,提供自評(píng)估檢查項(xiàng)。針對(duì)每一條自評(píng)項(xiàng),華為專(zhuān)家會(huì)對(duì)其進(jìn)行詳細(xì)的解讀,提出評(píng)估指導(dǎo)以及改進(jìn)建議?蛻艨梢愿鶕(jù)檢查項(xiàng)完成自身業(yè)務(wù)的合規(guī)評(píng)估以及證據(jù)鏈管理,從而更準(zhǔn)確地識(shí)別遵從情況并實(shí)施改進(jìn)方案。
結(jié)果呈現(xiàn)
提供可視化看板和報(bào)告,展示合規(guī)情況和安全治理結(jié)果,協(xié)助客戶完成認(rèn)證機(jī)構(gòu)的認(rèn)證要求以及監(jiān)管機(jī)構(gòu)的審計(jì)監(jiān)察。
在Compass的助力下,客戶不需要持續(xù)加大成本就可獲得合規(guī)遵從效率和安全治理能力的全面提升。華為云將持續(xù)創(chuàng)新升級(jí)技術(shù)手段,以保護(hù)客戶云上業(yè)務(wù)的安全、合規(guī)、可信。
安全治理云圖Compass
已公測(cè)上線
掃碼了解更多

中國(guó)站

國(guó)際站
華為云安全
繼承華為30多年的安全積累,華為云構(gòu)筑的原生冰山安全體系和責(zé)任共擔(dān)模型,為客戶提供可信、極簡(jiǎn)、智能的云安全平臺(tái)和服務(wù),服務(wù)于包括華為流程與IT,消費(fèi)者云及政企、電商、金融、互聯(lián)網(wǎng)等行業(yè)客戶。
【卓越能力】20+自主研發(fā)的云安全服務(wù)和200+伙伴安全服務(wù),從保護(hù)云工作負(fù)載,保護(hù)應(yīng)用服務(wù),保護(hù)數(shù)據(jù)資產(chǎn),管理安全態(tài)勢(shì)到幫助合規(guī)上云方面,幫助客戶構(gòu)建立體云安全防護(hù)。
【全球合規(guī)】全球累計(jì)獲得100+安全合規(guī)認(rèn)證,如PCI 3DS,TISAX,ISO 27799, ISO/IEC 27701,ISO/IEC 27034,CSA STAR V4,SOC 2 Type2,德國(guó)C5等,滿足全球客戶業(yè)務(wù)合規(guī)和隱私保護(hù)要求。
【產(chǎn)業(yè)共享】參與和主導(dǎo)制定10+云安全相關(guān)標(biāo)準(zhǔn),輸出30+安全白皮書(shū),向產(chǎn)業(yè)和客戶共享華為安全優(yōu)秀實(shí)踐經(jīng)驗(yàn)。
【安全保障】專(zhuān)業(yè)的安全運(yùn)營(yíng)團(tuán)隊(duì),7*24小時(shí)安全保障體系,防御針對(duì)云平臺(tái)的攻擊,實(shí)現(xiàn)99.99%的安全事件自動(dòng)響應(yīng),讓企業(yè)上云安全無(wú)憂。