恒行3

恒行3_恒行3平台-授权注册效劳中心 恒行3_恒行3平台-授权注册效劳中心

恒行3信任中心

恒行3将网络清静、数据清静及隐私;ぷ魑驹擞紫,在制度与系统建设、清静能力建设、内部清静治理、清静意识深化等方面开展重点事情,确保公司各项清静战略与目的有用落地,一连提升公司整体信息与隐私;に。

隐私与数据清静政策

恒行3数据清静与隐私;ぶ饕策制度及笼罩规模:

  • 恒行3_恒行3平台-授权注册效劳中心

    主要政策制度

    《恒行3集团数据治理制度》《恒行3集团小我私家信息;ぶ卫砉娣丁贰逗阈3集团运维清静治理规范》《恒行3集团互联网出口清静治理步伐》
  • 恒行3_恒行3平台-授权注册效劳中心

    笼罩规模

    集团本部所有境内组织
  • 恒行3_恒行3平台-授权注册效劳中心

    数据清静

    制订《产品清静与应急响应规范》,建设产品清静与与应急响应团队,明确误差网络、评估、修复、披露等数据;げ椒サ墓娣兑,并纳入产品全生命周期的治理。
    2022年4月正式宣布

    制订《YonBIP 网络与信息清静应急预案》,建设应急组织架构,凭证清静事务分类,制订网络中止、黑客攻击、大规模病毒(含恶意软件)攻击、数据库系统故障、装备硬件故障的处置惩罚流程。每年至少举行一次应急妄想培训,至少开展一次应急行动演练。

    制订《互联网出口清静治理步伐》,明确网络区域和互联网出口治理部分的职责划分,明确开通互联网出口的流程与要求,遵照非须要不开放原则,严控网络清静出口治理中违规相关违规行为。
    2022年4月正式宣布

    制订《集团内容清静治理规范》,在集团内部鼎力大举开展内容清静治理,所有涉及用户注册、内容宣布的系统都强制接入内容清静审核平台,同时各营业部分派套审核职员举行人工核验,确保集团营业合规运营。
    2022年9月正式宣布

    制订《账号、密码清静治理步伐》,对账号举行分类治理,规范种种账号的密码设置要求。
    2022年7月正式宣布

    制订《数据清静治理制度(试行)》,落实《数据清静法》,明确数据归属权、数据分级分类以及数据生命周期治理的各项要求。
    2022年8月修订宣布

    制订《移动应用清静治理规范》,规范移动 APP 上线的清静管控要求及流程。
    2022年10月正式宣布
  • 恒行3_恒行3平台-授权注册效劳中心

    隐私;

    制订《恒行3集团小我私家信息;ぶ卫砉娣丁,对小我私家信息的网络、传输和存储、使用等作出明确划定与允许,进一步明确小我私家信息主体对其信息的删除权、盘问和变换权、复制和转移权、小我私家信息授权撤回权,确保集团在小我私家信息与数据处置惩罚上的合规正当,避免小我私家信息泄露或不法使用,切实包管客户利益。
    2022年8月正式宣布

数据控制权限:

  • 恒行3_恒行3平台-授权注册效劳中心

    相关政策

    《恒行3集团数据治理制度》
  • 恒行3_恒行3平台-授权注册效劳中心

    内容节选

    “第601条 数据运营治理者要严酷规范数据使用,建设数据使用申请与审批流程。数据使用者在申请使用数据时,需要在申请单中对使用缘故原由和使用限期举行详细说明。数据运营治理者应凭证其须要性和合理性举行审批。”
    公司为客户提供了小我私家信息删除渠道,同时若是小我私家信息主体发明公司违反执律例则划定、违反与小我私家信息主体的约定及以为公司不再有须要持有小我私家信息主体的的小我私家数据时,公司会凭证要求删除小我私家数据。
    在知足国家执律例则、行政规则及行业主管部分有关划定的、条件下,公司设置的小我私家信息存储限期为实现处置惩罚目的所须要的最短时间。

数据泄露/事故的应对:

  • 恒行3_恒行3平台-授权注册效劳中心

    相关政策

    《恒行3集团数据治理制度》《恒行3集团小我私家信息清静治理规范》
  • 恒行3_恒行3平台-授权注册效劳中心

    内容节选

    《恒行3集团数据治理制度》“第704条 数据运营治理者应建设数据清静事务的应急响应机制,制订数据清静应急预案,并每年举行一次应急演练事情。”《恒行3集团小我私家信息清静治理规范》”第602条 3、如小我私家信息清静事务已造成危害,应实时将事务相关情形以邮件、电话、推送通知等方法见告受影响的小我私家信息主体,难以逐一见告小我私家信息主体时,应接纳合理、有用的方法宣布有关的警示信息;如爆发凌驾10万人小我私家信息或者关系民生、公共利益的敏感小我私家信息泄露、损坏、丧失的清静事务,应实时通过集团网络清静部分将有关情形上报羁系机构。”

对信息清静系统的审计:

  • 恒行3_恒行3平台-授权注册效劳中心

    相关政策

    《恒行3集团数据治理制度》《恒行3集团运维清静治理规范》《恒行3集团互联网出口清静治理步伐》
  • 恒行3_恒行3平台-授权注册效劳中心

    内容节选

    《恒行3集团数据治理制度》:数据清静羁系者需要对本级组织按期开展数据清静监视检查,形成检查报告提交公司的相关羁系部分以供审计。
    《恒行3集团运维清静治理规范》:各运维部分在一样平常运维历程中,需要保存种种审批和执行纪录,公司的相关羁系部分会按期审计各项步伐和细则的执行情形。
    《恒行3集团互联网出口清静治理步伐》:公司的相关羁系部分会按期审计开通互联网出口的系统,并形成审计报告。

第三方处置惩罚小我私家数据:

  • 恒行3_恒行3平台-授权注册效劳中心

    相关政策

    《恒行3集团小我私家信息;ぶ卫砉娣丁
  • 恒行3_恒行3平台-授权注册效劳中心

    内容节选

    “第501条:1、如涉及小我私家信息委托处置惩罚,应通过相助协议、条约条款等书面方法明确划定被委托方的责任与义务。”“第504条:1. 如与其他第三方配合处置惩罚小我私家信息,应当通过条约等形式与第三方配合确定应知足的小我私家信息清静要求,以及在小我私家信息清静方面自身和第三方的权力及应划分肩负的义务,并向小我私家信息主体明确见告。”

最小化小我私家信息网络:

  • 恒行3_恒行3平台-授权注册效劳中心

    相关政策

    《恒行3小我私家信息;ぶ卫砉娣丁
  • 恒行3_恒行3平台-授权注册效劳中心

    内容节选

    “第202条:1、网络小我私家信息的类型应当与实现产品或效劳的营业功效有直接关联。直接关联是指没有该等信息的加入,产品或效劳的功效无法实现。不得超规模网络小我私家信息。2、网络小我私家信息的方法应接纳对小我私家权益影响最小的方法。”
    拓展阅读链接:《友空间最小用户权限实例》(跳转PDF)

相助同伴的合规治理:

  • 恒行3_恒行3平台-授权注册效劳中心

    相关政策

    《恒行3小我私家信息;ぶ卫砉娣丁
  • 恒行3_恒行3平台-授权注册效劳中心

    内容节选

    “第501条:2、如需委托第三方机构处置惩罚公司网络的小我私家信息时,委托行为不应凌驾已征得小我私家信息主体授权赞成的规模,相关营业部分应与集团网络清静部配合对被委托方举行评估,确保其具备足够小我私家信息;に。包括不限于:清静资质、小我私家信息;す娣/数据清静规范制度、能力及实践等。”
国际权威认证
  • ISO 27001

    ISO/IEC 27001是现在国际上被普遍接受和应用的信息清静治理系统认证标准。该标准以危害治理为焦点,通过按期评估危害和对应的控制步伐来有用包管组织信息清静治理系统的一连运行。
  • ISO 27017

    ISO/IEC 27017是针对云盘算信息清静的国际认证。ISO/IEC 27017的通过,批注云效劳提供商在信息清静治理能力抵达了国际公认的优异实践。
  • ISO 27018

    ISO/IEC 27018是专注于云中小我私家数据;さ墓市形荚。ISO/IEC 27018的通过,批注云效劳提供商已拥有完整的小我私家数据;ぶ卫硐低。
  • ISO 27701

    ISO/IEC 27701是对ISO/IEC 27001信息清静治理和ISO/IEC 27002清静控制的隐私扩展。它是一项国际治理系统标准系统,为;ば∥宜郊乙私提供指导,包括组织应怎样治理小我私家信息,并协助证实遵守了天下各地的隐私规则。
  • ISO 9001

    ISO 9001是ISO 9000族标准所包括的一组质量治理系统焦点标准之一,用于证实组织具有提供知足主顾要求和适用规则要求的产品的能力。
  • ISO 20000

    ISO/IEC 20000是针对信息手艺效劳治理领域的国际标准,提供设计、建设、实验、运行、监控、评审、维护和刷新效劳治理系统的模子以包管效劳提供商可提供有用的IT效劳来知足您的需求。
  • ISO 45001

    ISO 45001是针对职业建康清静治理系统的国际认证标准。该标准以危害控制为焦点,通过建设包括组织结构、职责、培训、信息相同、应急准备与响应等要素的治理系统,一连刷新职业康健清静绩效。
  • ISO 14001

    ISO 14001是现在国际上被普遍接受和认可的情形治理系统认证标准。ISO 14001的通过,证实该组织在情形治理方面抵达了国际水平,能够确保对企业各历程、产品及活动中的种种污染物控制抵达相关要求。
  • CSA STAR

    CSA STAR认证是由英国标准协会(BSI)和云清静同盟(CSA)联合推出的国际规模内的针对云清静水平的权威认证,旨在应对与云清静相关的特定问题。CSA STAR以ISO/IEC 27001认证为基础,连系云端清静控制矩阵CCM的要求,运用BSI提供的成熟度模子和评估要领,综合评估组织云端清静治理和手艺能力。
  • CMMI5

    CMMI软件能力成熟度集成模子评估认证舷笼罩产品看法、妄想、研发、验证、生产制造全生命周期流程,是权衡企业研发能力和项目治理能力的国际标准,其中,CMMI5为该系统对企业研发治理标准化、规范化、成熟度的最高级资质认证。

ISO 27001

ISO/IEC 27001是现在国际上被普遍接受和应用的信息清静治理系统认证标准。该标准以危害治理为焦点,通过按期评估危害和对应的控制步伐来有用包管组织信息清静治理系统的一连运行。

ISO 27017

ISO/IEC 27017是针对云盘算信息清静的国际认证。ISO/IEC 27017的通过,批注云效劳提供商在信息清静治理能力抵达了国际公认的优异实践。

ISO 27018

ISO/IEC 27018是专注于云中小我私家数据;さ墓市形荚。ISO/IEC 27018的通过,批注云效劳提供商已拥有完整的小我私家数据;ぶ卫硐低。

ISO 27701

ISO/IEC 27701是对ISO/IEC 27001信息清静治理和ISO/IEC 27002清静控制的隐私扩展。它是一项国际治理系统标准系统,为;ば∥宜郊乙私提供指导,包括组织应怎样治理小我私家信息,并协助证实遵守了天下各地的隐私规则。

ISO 9001

ISO 9001是ISO 9000族标准所包括的一组质量治理系统焦点标准之一,用于证实组织具有提供知足主顾要求和适用规则要求的产品的能力。

ISO 20000

ISO/IEC 20000是针对信息手艺效劳治理领域的国际标准,提供设计、建设、实验、运行、监控、评审、维护和刷新效劳治理系统的模子以包管效劳提供商可提供有用的IT效劳来知足您的需求。

ISO 45001

ISO 45001是针对职业建康清静治理系统的国际认证标准。该标准以危害控制为焦点,通过建设包括组织结构、职责、培训、信息相同、应急准备与响应等要素的治理系统,一连刷新职业康健清静绩效。

ISO 14001

ISO 14001是现在国际上被普遍接受和认可的情形治理系统认证标准。ISO 14001的通过,证实该组织在情形治理方面抵达了国际水平,能够确保对企业各历程、产品及活动中的种种污染物控制抵达相关要求。

CSA STAR

CSA STAR认证是由英国标准协会(BSI)和云清静同盟(CSA)联合推出的国际规模内的针对云清静水平的权威认证,旨在应对与云清静相关的特定问题。CSA STAR以ISO/IEC 27001认证为基础,连系云端清静控制矩阵CCM的要求,运用BSI提供的成熟度模子和评估要领,综合评估组织云端清静治理和手艺能力。

CMMI5

CMMI软件能力成熟度集成模子评估认证舷笼罩产品看法、妄想、研发、验证、生产制造全生命周期流程,是权衡企业研发能力和项目治理能力的国际标准,其中,CMMI5为该系统对企业研发治理标准化、规范化、成熟度的最高级资质认证。
海内权威认证
  • 网络清静品级;ぃㄈ叮

    网络清静品级;な嵌怨抑饕畔ⅰ⒎ㄈ撕推渌橹肮竦淖ㄓ行畔⒁约肮嫘畔⒑痛娲ⅰ⒋洹⒋χ贸头U庑┬畔⒌男畔⑾低撤制芳妒笛榍寰脖;,对信息系统中使用的信息清静产品实验按品级治理,对信息系统中爆发的信息清静事务分品级响应、处置惩罚。
  • 可信云效劳认证

    可信云效劳评估是由数据中心同盟(DCA)组织、中国信息通讯研究院(工信部电信研究院)测评的面向云盘算效劳和产品的权威评估系统?尚旁菩Ю推拦赖慕沟隳康氖墙ㄉ柙菩Ю蜕痰钠拦老低,为您选择清静、可信的云效劳商提供支持,增进我国云盘算市场康健、立异生长,提升效劳质量和诚信水平,逐步建设云盘算工业的信任系统,被业界普遍接受和信任。
  • EAL3+

    EAL3+级认证是中国信息清静测评中心基于国家标准《信息手艺 清静手艺 信息手艺清静性评估准则》(GB/T18336-2008)对种种信息手艺产品举行的清静测评认证。其凭证清静包管的品级举行分级评估,通过对信息清静产品的生命周期,包括从手艺、研发、治理、交付等多个部分举行周全的清静性评估和测试、验证产品的保密性、完整性和可用性水平的一项专业测评。
  • 云效劳(SAAS云)标准切合性证书+

    该评估以《信息手艺云盘算云效劳运营通用要求》等相关国家标准为依据,是云效劳/云盘算领域现在海内首个分级评估,从职员、流程、手艺、资源和性能等五方面举行全方位的效劳能力测评,从而确定参评企业所抵达的能力品级。
  • 运行维护标准切合性证书(一级)

    该评估以《信息手艺效劳运行维护效劳能力成熟度模子》等相关国家标准为依据,从运维效劳能力治理、职员、资源、手艺历程、应急、交付、质量等方面举行全方位的运行维护效劳能力成熟度评估,从而确定参评企业所抵达的能力品级。
  • 企业信用品级证书(AAA)

    企业信用品级证书(AAA级)是中国软件行业协会揭晓的企业信用最高品级证书,主要考察企业的综合素质、企业竞争力、谋划状态、治理能力、财务状态、行业特征因素、信用纪录、供应商和客户状态等多个方面,体现企业的综合竞争力、抗危害能力、资信状态、软实力和信誉度。
  • 系统集成企业能力标准切合性证书(壹级)

    系统集成企业能力标准切合性证书是由国家标准化治理委员会等政府部分以及中国系统集成行业协会等行业组织宣布的,以周全规范系统集成效劳产品及其组成要素,指导实验标准化和可信任系统集成效劳的一系列标准,体现系统集成企业的效劳能力和效劳质量。

网络清静品级;ぃㄈ叮

网络清静品级;な嵌怨抑饕畔ⅰ⒎ㄈ撕推渌橹肮竦淖ㄓ行畔⒁约肮嫘畔⒑痛娲ⅰ⒋洹⒋χ贸头U庑┬畔⒌男畔⑾低撤制芳妒笛榍寰脖;,对信息系统中使用的信息清静产品实验按品级治理,对信息系统中爆发的信息清静事务分品级响应、处置惩罚。

可信云效劳认证

可信云效劳评估是由数据中心同盟(DCA)组织、中国信息通讯研究院(工信部电信研究院)测评的面向云盘算效劳和产品的权威评估系统?尚旁菩Ю推拦赖慕沟隳康氖墙ㄉ柙菩Ю蜕痰钠拦老低,为您选择清静、可信的云效劳商提供支持,增进我国云盘算市场康健、立异生长,提升效劳质量和诚信水平,逐步建设云盘算工业的信任系统,被业界普遍接受和信任。

EAL3+

EAL3+级认证是中国信息清静测评中心基于国家标准《信息手艺 清静手艺 信息手艺清静性评估准则》(GB/T18336-2008)对种种信息手艺产品举行的清静测评认证。其凭证清静包管的品级举行分级评估,通过对信息清静产品的生命周期,包括从手艺、研发、治理、交付等多个部分举行周全的清静性评估和测试、验证产品的保密性、完整性和可用性水平的一项专业测评。

云效劳(SAAS云)标准切合性证书+

该评估以《信息手艺云盘算云效劳运营通用要求》等相关国家标准为依据,是云效劳/云盘算领域现在海内首个分级评估,从职员、流程、手艺、资源和性能等五方面举行全方位的效劳能力测评,从而确定参评企业所抵达的能力品级。

运行维护标准切合性证书(一级)

该评估以《信息手艺效劳运行维护效劳能力成熟度模子》等相关国家标准为依据,从运维效劳能力治理、职员、资源、手艺历程、应急、交付、质量等方面举行全方位的运行维护效劳能力成熟度评估,从而确定参评企业所抵达的能力品级。

企业信用品级证书(AAA)

企业信用品级证书(AAA级)是中国软件行业协会揭晓的企业信用最高品级证书,主要考察企业的综合素质、企业竞争力、谋划状态、治理能力、财务状态、行业特征因素、信用纪录、供应商和客户状态等多个方面,体现企业的综合竞争力、抗危害能力、资信状态、软实力和信誉度。

系统集成企业能力标准切合性证书(壹级)

系统集成企业能力标准切合性证书是由国家标准化治理委员会等政府部分以及中国系统集成行业协会等行业组织宣布的,以周全规范系统集成效劳产品及其组成要素,指导实验标准化和可信任系统集成效劳的一系列标准,体现系统集成企业的效劳能力和效劳质量。
您可能体贴的清静合规与隐私;の侍
  • 恒行3_恒行3平台-授权注册效劳中心

    恒行3云提供的基础设施足够清静吗?

    恒行3云将基础设施清静作为云清静中心的焦点组成部分,相助的基础设施效劳商具备国际一流、很是完善的清静及隐私;は低,均已获得海内外权威资质认证(如品级;ぁSO27001、ISO27018等)。
  • 恒行3_恒行3平台-授权注册效劳中心

    恒行3云怎样包管云上我的数据的清静性?

    恒行3云高度重视您的数据资产,把数据;ぷ魑阈3云清静战略的焦点。可是,值得强调的是,关于您使用云效劳爆发的内容数据,恒行3云只是其托管者,您对其拥有所有权和控制权。未经授权,恒行3云除执行您的效劳要求外不会会见、使用或移动客户数据。您需要认真各项详细的数据清静设置,对其保密性、完整性、可用性以及数据会见的身份验证和鉴权举行有用包管。
  • 恒行3_恒行3平台-授权注册效劳中心

    恒行3云是否将我的数据转移到其它地区或国家?

    在没有获得您的明确赞成或者保存其他执法义务要求的情形下,恒行3云不会将您的数据转移到其他国家/区域。您若有将数据举行跨境转移的需求且需恒行3云协助时,可联系恒行3云,恒行3云将在与您协商一致后配合您举行数据转移。

加入“友清静”包管妄想

若是您还在为入侵检测、入侵防御、病毒查杀、资产清点等清静防御问题一筹莫展,敬请加入“友清静”包管妄想! “友清静”包管妄想基于网络攻击检测系统,提供周全清静的托管效劳,实现终端清静提防,;て笠低缃沟阕什。 助力网络清静,护驾企业乐成!
  • 恒行3_恒行3平台-授权注册效劳中心 免费上门或线上产品演示
  • 恒行3_恒行3平台-授权注册效劳中心 专业客户照料全程效劳
  • 恒行3_恒行3平台-授权注册效劳中心 企业定制化解决计划
  • 恒行3_恒行3平台-授权注册效劳中心 全天候营业咨询效劳
恒行3_恒行3平台-授权注册效劳中心
【网站地图】【sitemap】