6月29日,来自云栖大会成都峰会的官方消息显示,阿里云已正式通过美国注册会计师协会(AICPA) 与云安全联盟(CSA)制定的SOC2审计标准。该报告由国际审计师事务所安永出具,数据安全性为其审计重点。
SOC审计是美国注册会计师协会,针对外包服务组织的系统和内部控制情况进行严格审计后出具的报告,可以充分证明企业内部控制设计合理性和执行有效性。SOC2审计的是一家企业安全性、可用性、过程完整性、保密性或隐私性相关的服务控制。CCM是国际上云计算行业通用的信息安全风险黄金标准。它定义了和云安全相关的通用安全控制要求及控制框架。
据悉,此次第三方机构针对阿里云的数据安全审计过程,涉及阿里云内部产品、研发、安全、服务等团队日常流程机制中的核心控制点共217项,对每一项进行逐一验证。这也是中国的云计算服务提供商,首次通过这一严苛审计。
阿里云安全事业部资深总监肖力表示:“阿里云已经建立了严密的数据安全管控体系,能帮助客户保障其数据的私密性、完整性和可用性。我们针对数据安全管控体系的设计是领先的,我们有自信可以通过第三方的审查。”
2015年7月,阿里云在其发起的“数据保护倡议”中表明:“数据是客户资产,云计算平台不得移作它用。云计算平台有责任和义务建立严密的管控体系和内部审计制度,更应不懈地提高安全防护、容灾备份等方面的能力。”
版权声明 |
关于我们 |
联系我们 |
广告服务 |
网站地图 | 回到顶部
电话:0595-28985153 传真:0595-22567376 地址:福建省泉州市丰泽区田安南路536号五楼 站长统计
CopyRight ©2019 闽南网由福建日报社(集团)主管 版权所有 闽ICP备10206509号 互联网新闻信息服务许可证编号:35120190010
闽南网拥有闽南网采编人员所创作作品之版权,未经闽南网书面授权,不得转载、摘编或以其他方式使用和传播。