常规问题
常规问题
中国澳门地区的个人、企业或机构可以使用华为云吗?
华为云已在中国澳门地区开服,个人、企业或机构都可以在国际站注册当地的账号,并购买相应的云服务。在使用云服务时,个人、企业或机构均需遵从适用的法律和监管要求。
中国澳门在数据保护或网络安全方面有哪些需重点关注的法律法规及监管要求?
在欧盟1995年出台《个人资料(数据)保护指令》(EU Directive 95/46/CE)的基础之上,葡萄牙于1998年颁布了《个人资料保护法》(Portuguese Law 68/98)。中国澳门于2002年开始启动关于个人资料保护的立法工作,以葡萄牙《个人资料保护法》 为蓝本,结合中国澳门特别行政区本土实际情况,形成中国澳门《个人资料保护法》 (Macau Law 8/2005)(PDPA)。该法对自动化处理(计算机处理)的个人资料和非自动化处理(人工处理)的个人资料的处理做出了规定。PDPA自2005年8月22日颁布,自颁布后180日起生效。
华为云白皮书《中国澳门PDPA遵从性指南》基于中国澳门特别行政区PDPA合规要求,分享华为云隐私保护的经验和实践,以及如何助力您满足中国澳门特别行政区PDPA合规要求。
在满足合规的过程中,我和华为云的职责分别是什么?
华为云致力于为您提供安全合规的基础设施和服务,各项服务内置了安全功能,并通过持续的运维运营保障云服务的安全运行。华为云确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。
使用华为云服务的过程中,您需针对云上业务的特性考虑内部应用及定制配置的安全性与合规性。您是您数据的所有者和控制者,负责各项具体的数据安全配置,应对其保密性、完整性、可用性及数据访问的身份验证和鉴权进行有效保障。
同时,针对业务特性,您需确保业务满足对应的监管要求。
您可以下载《华为云安全白皮书》查看华为云与您的安全责任详情。
更多的安全性与合规性问题,您可以咨询您的客户经理或者联系华为云。

华为云的基础设施和服务已通过哪些认证,可以帮助我更快速地满足中国澳门地区的遵从性要求?
华为云致力于构建安全可信的云服务,并确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。
目前,华为云已通过了各种国际权威的认证和实践标准。以下列举部分:
• 安全相关:ISO 27001、ISO 27017、CSA STAR 、PCI 3DS、PCI DSS 、ISO 27034以及NIST CSF 网络安全框架等;
• 隐私相关:ISO 27018、ISO 27701、BS 10012、ISO 29151、ISO 27799等;
• 除了以上认证,华为云还通过了国际公认的业务连续性管理体系标准ISO 22301、信息技术服务管理标准ISO/IEC 20000、全球通用的质量管理体系要求TL 9000 & ISO 9001、SOC 1/2/3等认证。
您可以在合规中心的【合规认证全景图】查看华为云获取的更多认证(审计)。
中国澳门PDPA遵从性指南
本白皮书基于中国澳门特别行政区PDPA合规要求,分享华为云隐私保护的经验和实践,以及如何助力您满足中国澳门特别行政区PDPA合规要求。
华为云ISO/IEC 27001遵从性指南
本白皮书基于ISO/IEC 27001认证的主要内容,介绍华为云的整体信息安全策略及具体控制措施,以及华为云产品将如何助力您响应ISO/IEC 27001认证的要求。
华为云 PCI DSS 实践指南
本白皮书基于PCI DSS认证的主要内容,介绍华为云的数据安全保护措施,以及华为云产品将如何助力您响应PCI DSS认证的要求。
华为云 CSA CCM 遵从性指南
本白皮书介绍华为云如何基于云安全联盟发布的云控制矩阵(CCM)以及共识评估计划问卷(CAIQ)采取云上安全控制措施。