写点什么

阿里云通过 ISO27001 竖立云计算信息安全行业标杆

  • 2012-12-25
  • 本文字数:1662 字

    阅读完需:约 5 分钟

近日,阿里云计算有限公司通过了由 BSI(英国标准协会) 审核的 ISO27001:2005(信息安全管理体系)认证,成为 BSI 在国内审核通过 ISO27001 的第一家云计算安全服务提供商。

ISO27001 是一项信息安全管理国际标准,该标准由英国标准协会(BSI)于 1995 年 2 月提出并陆续完善,是目前国际上最权威、最严格、也是最被广泛接受和应用的信息安全标准。

阿里云计算业务总经理陈金培接受 BSI 高博士颁证

通过 ISO27001 检验阿里云信息安全水平

用户使用云计算最大的障碍之一是对于安全的担忧,作为面向公众提供云计算服务的公司,阿里云不断从管理和技术等方面,提升信息安全水平,提升客户对云计算的信任,让客户能放心的把数据和应用部署在阿里云的云计算平台上。

阿里云已经具备了良好的信息安全管理基础,建立了一套以自动化安全体系为主,辅以管理手段的互联网安全与内控体系,达到国内的领先水平。阿里云的所有信息系统通过国家信息系统等级化保护测评,作为工信部云计算安全试点的企业,阿里云形成了满足国家、国际云计算安全控制要求,可持续的云计算安全评估方法,诞生了覆盖传统信息安全和云计算安全管控的“阿里云安全模型”。阿里云还成为了 CSA(Cloud Security Alliance,云安全联盟)和 BSI 联合推出的面向云服务提供商的安全开放框架在中国大陆地区的第一家试点机构。

ISO27001 是基于信息资产信息安全风险管理为核心的体系,让企业的信息安全管理水平经历严格的审核,从信息安全体系的核心和管控思想两个方面,都能检验阿里云作为云计算服务提供商提供给客户的安全承诺。面对个人信息泄露、个人隐私保护及云计算带来的相关法律和合规要求,ISO27001 对于隐私保护和法律方面的合规管理也提供了规范。

本次认证的通过, 标志着阿里云的信息安全管理水平与国际先进水平完全接轨,而通过 ISO27001 认证,持续提升客户的信任度,也成为阿里云的必经之路。

传统规范使云计算信息安全再上高峰

云计算是一个新兴行业,业界缺乏对于云计算安全管理的相关标准与最佳实践,云计算安全目前仍然缺乏一个国际标准。但即使在云计算的背景下,云计算安全与传统信息安全的安全目标仍是相同的:保护信息资产的保密性、完整性、可用性。诸如信息安全风险管理;人力资源、物理、网络和主机安全;业务连续性;数据中心运维等方面,阿里云将满足 ISO27001:2005 作为基线要求。

由于 ISO27001 是为成熟商业模式设立的安全标准,对云计算与新兴互联网企业在技术和管理方面的需求提出了一些挑战,比如在云计算巨大的网络带宽环境下,传统的防火墙已经在性能上无法支撑云计算海量的网络隔离要求。需要充分满足 ISO27001 的管控要求,但又不被传统安全管理带来的效率制约,是阿里云最大的挑战。阿里云解决了内部架构和人员的调整对管理流程带来的冲击,在多个工具或平台管理上,实现了对控制要求的技术支撑和管理流程的规范,在实施 ISO27001 后,进一步加强了员工的流程意识,将运维方面因流程执行不规范而导致的故障降到了最低。

在通过 ISO27001 审核的过程中,阿里云也获益良多。BSI 培训师帮助阿里云在不断变化的管理和技术要求中,把握住体系建设的核心,明确风险管理的方向。还建议阿里云从提升客户安全信心的角度,将以内部 IDC 基础设施管理为主的认证范围,扩大为以对外产品安全管理为主认证范围。最终阿里云的证书范围中包含了云盾(云安全服务 security as a service)这类对外的产品和服务,相比仅支撑内部安全管理的证书范围,对客户更具备可信任度。

ISO27001 表明阿里云在内部的信息安全管理方面达到了一个新的里程碑,建立了最佳的信息安全运行方式。阿里云将通过 ISO27001,持续提升公司的信息安全管理水平,实现中国云计算企业的安全最佳实践,为客户提供安全的云计算服务。

通过 ISO27001 认证使得阿里云的弹性计算、RDS 及云盾产品在同类企业竞争中更具优势。作为率先通过认证的企业,阿里云认为,从数据安全的角度,承载客户数据、客户应用的云服务商必须通过获得 ISO27001:2005 认证,阿里云希望为行业发展竖立标杆,逐步规范云计算市场,提升行业门槛,保障行业对客户的服务水平。

2012-12-25 01:521996
用户头像

发布了 1541 篇内容, 共 724.1 次阅读, 收获喜欢 2518 次。

关注

评论

发布
暂无评论
发现更多内容

IT故障响应慢?ManageEngine卓豪助您3步实现问题管理!

ServiceDesk_Plus

ManageEngine卓豪

不增加 GPU,首 Token 延迟下降 50%|LLM 服务负载均衡的新实践

阿里巴巴云原生

阿里云 gpu 云原生 Higress

技术解读 | OceanBase高并发场景下的性能保障

老纪的技术唠嗑局

性能优化 oceanbase

拥抱 AI 原生!8月29日深圳,企业实践工作坊火热报名中

阿里巴巴云原生

阿里云 云原生

内网环境的即时通讯软件,企业用应该选哪款?

BeeWorks

即时通讯 IM 私有化部署

文心快码Zulu:项目级智能脚手架轰然降临

Comate编码助手

AI辅助编程 AI 编程 文心快码 文心快码Zulu

性能瓶颈定位更快更准:ARMS 持续剖析能力升级解析

阿里巴巴云原生

阿里云 云原生 Arms

ETL与iPaaS的融合方案:加速数据集成流程

谷云科技RestCloud

数据处理 API ETL 数据集成平台 ipaas

你在用的内网穿透服务随时可能被关停?唯一方案在这里!

科技热闻

ETL中的数据质量评估与监控

谷云科技RestCloud

数据库 数据处理 数据安全 ETL ETL数据集成平台

解析 vLLM 架构及源码系列:模型执行过程

Jason黄

vLLM源码

【跨国数仓迁移最佳实践7】基于MaxCompute多租的大数据平台架构

阿里云大数据AI技术

MaxCompute BigQuery

使用Bright Data API轻松构建LinkedIn职位数据采集系统

Leo

ASAP:仿真与真实世界物理对齐的人形机器人全身敏捷技能学习

qife122

人形机器人 机器人学习

阿里云 ECS 可观测性最佳实践

观测云

阿里云

Playwright与PyTest结合指南

测吧(北京)科技有限公司

#人工智能

中国通信工业协会城乡建设数字化专业委员会一行到访融云

融云 RongCloud

京东工业商品详情API秘籍!轻松获取商品详情数据

tbapi

京东工业数据采集 京东工业商品详情API 京东工业API

一个平台让开发效率提升90%?看看中小企业如何靠iPaaS完成数字化转型

谷云科技RestCloud

数据处理 集成平台 ipaas

AI测试平台进阶:多模态模型对比评测实战解析

测试人

软件测试

用户访问权限审查最佳实践

运维有小邓

AD域 AD域管理

BeeWorks:企业级局域网即时通讯软件

BeeWorks

即时通讯 IM 私有化部署

实时平台Flink热更新技术——实现不停机升级!

袋鼠云数栈

flink sql

国内好用的API网关推荐:技术选型与企业实践指南

谷云科技RestCloud

API 数据安全 API网关 集成平台 ipaas

@all,文心快码与你相约8月28日云智大会!

Comate编码助手

AI 编程 文心快码 文心快码Zulu 2025百度云智大会

荣耀远航计划丨2025上半年激励成果一览

荣耀开发者服务平台

荣耀开发者服务平台 荣耀HONOR 荣耀远航计划

阿里云 Milvus 节省计划来袭:4 折抵扣按量账单,59 元起玩转向量检索!

阿里云大数据AI技术

可可图片编辑 HarmonyOS(2) 选择图片和保存到图库

万少

HarmonyOS

AI时代下的黑客技术演进:提示工程与渗透测试未来

qife122

网络安全 提示工程

蓝队网络流量分析脚本:自动化威胁检测与防御利器

qife122

网络安全 流量分析

ODPS 十五周年实录 | Data + AI,MaxCompute 下一个15年的新增长引擎

阿里云大数据AI技术

Python 阿里云 pandas MaxCompute ODPS

阿里云通过ISO27001	竖立云计算信息安全行业标杆_服务革新_InfoQ 中文站_InfoQ精选文章