温馨提示
恭喜您,订阅成功!
温馨提示
抱歉,订阅失败,请稍后再试!
温馨提示
您还未绑定邮箱,需要绑定邮箱才能订阅哦!订阅成功后,订阅信息会发送到您绑定的邮箱。
温馨提示
请您在新打开的页面绑定邮箱!
注意:绑定邮箱完成前,请不要关闭此窗口!

常规问题

常规问题

  • 新加坡的个人、企业或机构可以使用华为云吗?

    华为云已在新加坡开服,个人、企业或机构都可以在国际站注册当地的账号,并购买相应的云服务。在使用云服务时,个人、企业或机构均需遵从适用的法律和监管要求。

  • 新加坡在隐私保护方面有哪些需重点关注的法律法规及监管要求?

    《个人数据保护法》(PDPA)于2012年10月15日颁布,并在2014年7月2日生效。该法由新加坡个人数据保护委员会(PDPC)负责监管和政策实施。PDPA整体规范了组织对个人数据的收集、使用和披露, 保障个人对其个人数据保护的权利并承认组织出于合理的目的收集、使用和披露个人数据的需要。


    华为云白皮书《华为云新加坡PDPA遵从性指南》将从PDPA的核心义务的角度,阐述华为云在新加坡PDPA合规所提供的服务,以及如何帮助您实现PDPA合规。

  • 金融机构使用华为云需要遵从哪些行业相关的法律法规及监管要求?

    新加坡的金融监管机构有新加坡金融监管局(MAS)新加坡银行协会(ABS)等。MAS是新加坡的中央银行,也是金融业的监管机构,负责对新加坡所有金融业的监管,包括银行、保险和资本市场中介机构进行的监管和管理。ABS是新加坡管理银行的协会。


    为了规范金融行业对于信息科技的运用,MAS和ABS发布了一系列监管要求、指南和通知,针对新加坡金融机构科技风险管理、科技外包管理以及云计算实施等方面提出了相关监管要求。主要监管要求和指南有:

    • MAS外包指南

    • MAS科技风险管理指南

    • MAS关于网络卫生的通知

    • ABS外包服务商控制目标和流程指南

    • ABS云计算实施指南


    以上要求和指南涵盖了董事会和高级管理层的职责、风险评估、对服务供应商的评估、外包协议、保密和安全、业务连续性管理、对外包安排的监控、审计和检查等领域。


    华为云白皮书《华为云新加坡金融行业监管要求遵从性指南》详细阐述了华为云将如何协助您满足新加坡金融行业的相关监管要求。

  • 在满足安全合规的过程中,我和华为云的职责分别是什么?

    华为云致力于为您提供安全合规的基础设施和服务,各项服务内置了安全功能,并通过持续的运维运营保障云服务的安全运行。华为云确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。


    使用华为云服务的过程中,您需针对云上业务的特性考虑内部应用及定制配置的安全性与合规性。您是您数据的所有者和控制者,负责各项具体的数据安全配置,应对其保密性、完整性、可用性及数据访问的身份验证和鉴权进行有效保障。


    同时,针对业务特性,您需确保业务满足对应的监管要求。如受MAS监管机构约束的组织需要按照MAS要求证明组织已遵循MAS外包指南。


    您可以下载《华为云安全白皮书》查看华为云与您的安全责任详情。


    更多的安全性与合规性问题,您可以咨询您的客户经理或者联系华为云



  • 华为云已获取了新加坡地区的哪些认证?

    截止目前,华为云在新加坡地区已获得的认证有新加坡MTCS Level 3认证OSPAR

    • MTCS多层云计算安全规范是对CSP在云计算中采用健全的风险管理和安全实践提出的要求。华为云获得新加坡MTCS最高安全评级的Level3等级认证,意味着华为云在海外有技术强大的安全团队和规范的管理流程,能够为您提供安全、可靠、稳定的云平台和云服务。

    • OSPAR是新加坡银行协会 (ABS) 关于控制外包服务提供商的目标和流程的指南(ABS 指南)的审计框架。华为云通过OSPAR认证,这就向您证明华为云是符合 ABS 指南中规定的控制措施的外包服务提供商。

  • 除了特有的认证,华为云还有哪些认证可以帮助我更快速地满足新加坡地区的遵从性要求?

    华为云致力于构建安全可信的云服务,并确保提供的基础设施和服务已通过独立第三方安全权威组织的测评以及安全认证机构的审核。


    目前,华为云已通过了各种国际权威的认证和实践标准。以下列举部分:

    • 安全相关:ISO 27001ISO 27017CSA STARPCI 3DSPCI DSSISO 27034以及NIST CSF 网络安全框架等;

    • 隐私相关:ISO 27018ISO 27701BS 10012ISO 29151ISO 27799等;

    • 除了以上认证,华为云还通过了国际公认的业务连续性管理体系标准ISO 22301、信息技术服务管理标准ISO/IEC 20000、全球通用的质量管理体系要求TL 9000 & ISO 9001SOC 1/2/3等认证。


    您可以在合规中心的【合规认证全景图】查看华为云获取的更多认证(审计)。

遵从性资源

展示与新加坡合规遵从相关的部分文档资源,更多文档可进入资源中心查看

  • 新加坡金融行业监管要求遵从性指南

    本文档指导您如何设计、构建和部署符合新加坡MAS和ABS发布的金融行业监管要求的云环境,同时展示华为云自身的合规性。

  • 新加坡隐私遵从性指南

    本白皮书基于新加坡PDPA合规要求,分享华为云在隐私保护的经验和实践,以及如何助力您满足新加坡PDPA合规要求。

  • 华为云 CSA CCM 遵从性说明

    本白皮书介绍华为云如何基于云安全联盟发布的云控制矩阵(CCM)以及共识评估计划问卷(CAIQ)采取云上安全控制措施。

  • 华为云 PCI DSS 实践指南

    本白皮书基于PCI DSS认证的主要内容,介绍华为云的数据安全保护措施,以及华为云产品将如何助力您响应PCI DSS认证的要求。

  • 华为云ISO/IEC 27001遵从性说明

    本白皮书基于ISO/IEC 27001认证的主要内容,介绍华为云的整体信息安全策略及具体控制措施,以及华为云产品将如何助力您响应ISO/IEC 27001认证的要求。