BSI为华为颁发全球首批漏洞管理体系认证证书
北京2025年1月17日 /美通社/ -- 近日,华为通过国际领先标准、测试及认证机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大国际标准。华为凭借其卓越的漏洞管理及实践获得BSI全球首批漏洞管理体系认证,本次认证覆盖包括防火墙、入侵防御系统、DDoS 攻击防御、安全态势感知和系统APT防御系列华为产品的漏洞管理。
BSI大中华区标准应用方案总监祝嘉韵向华为颁发ISO/IEC 29147&ISO/IEC 30111证书
该认证是BSI发起实施的Digital Trust Assurance Award系列认证,旨在表彰企业对"数字信任"的构建成果。随着全球产业数字化转型的深入,网络安全攻击向常态化、自动化发展,高风险漏洞和安全事件频发成为立法监管和相关技术孵化的加速剂。
华为作为全球领先的ICT基础设施和智能终端提供商,一直将构筑并全面实施"端到端的全球网络安全保障体系"作为公司的重要发展战略之一,并从政策、组织、流程、管理、技术和规范等方面建立可持续、可信赖的漏洞管理体系,以开放的方式,与外部利益相关方一起,共同应对漏洞的挑战。
BSI大中华区董事总经理石慕澜(Dr. Tatiana Schmollack-Tarasova)女士表示,祝贺华为成为BSI全球首批获得漏洞管理体系认证的企业,漏洞管理是网络安全等级保护中的关键环节,通过认证充分表明了华为一直致力于提升网络安全防护能力,积极应对各类安全挑战,并致力于与客户和利益相关方建立数字信任,为全球数字化转型中的网络安全树立了新的标杆。
ISO/IEC 29147 & ISO/IEC 30111 漏洞披露与漏洞处理流程国际标准认证
当前形势下,基于漏洞的运营和合规压力巨大,对快速感知、披露、处理漏洞的要求也越来越高,而漏洞管理涉及的部门、人员、环节、场景较多也较为复杂,往往会造成边界不清、权责不清、沟通不畅、效率低下等局面。网络威胁不断变化和升级,对于一个企业来说,每个需要部署的软件或设备都可能存在安全漏洞。因此,企业获得《ISO/IEC 29147:2018信息技术-安全技术-漏洞披露》与《ISO/IEC 30111:2019信息技术-安全技术-漏洞处理流程》国际标准认证,可帮助企业有效应对组织内外部的漏洞风险。
《ISO/IEC 29147:2018 信息技术-安全技术-漏洞披露》标准,为企业的披露漏洞提供了指导。该标准概述了负责任地披露漏洞的原则和流程,目的是促进安全研究人员与企业之间更好地沟通与协作。《ISO/IEC 30111:2019 信息技术-安全技术-漏洞处理流程》标准,为企业提供了如何接收、处理和响应其产品或服务漏洞报告的指南。该标准供企业以及独立安全研究人员或其他发现漏洞的各方使用。ISO/IEC 29147涉及组织和报告者之间的接口,而 ISO/IEC 30111 则涉及组织内部流程,包括漏洞的分类、调查和修复。ISO/IEC 29147应与ISO/IEC 30111结合使用。因此,两项标准需一并认证,颁发一张证书。
- 第32届中国国际自行车展览会开幕 DAHON大行"快车道"技术震撼国际
- 联泰科技助力中国选手斩获第47届世界技能大赛增材制造项目银牌
- HOTELEX泰国展圆满落幕,FHA HoReCa新加坡酒店展蓄势待发
- 市况不佳联控业绩承压 持续布局科创 蓄力AI可关注
- 百胜中国:以员工关怀铺就“杰出雇主”之路
- Shanton在SAP-001 2b期难治性/痛风石性痛风研究中实现完全入组
- 51社保荣获赛柏蓝「医药行业优秀人力资源服务商」
- ICEF2024将于10月9日至10日举行
- TÜV南德携手三明市三元区及沙县区市场监督管理局,共促食品安全
- 贝克勒任安踏非洲跑步总经理 携C202 G9 引领超轻碳板跑鞋新时代
推荐
- 日股盘中再破34年新高,今年还涨得动吗? 今年日股开局强势,1月5日以来开启连涨行情,日 财商
- 为何娃哈哈纯净水线上会卖断货? 随着网络上关于娃哈哈和农夫山泉之争的持续 财商
- 我们时常把创业想得太过简单,认为获得成功轻而易举 我们时常把创业想得太过简单,认为获得成功 财商
- 娃哈哈这艘商业巨舰将驶向何方,我们试目以待 2月25日,娃哈哈集团在官网发布讣告,娃哈哈创 财商
- 广东省药监局调研恒昌医药集团,聚焦药品流通产业高质量发展 日前,广东省药品监督管理局党组成员、副 财商
- 供应“安全感”超过红海“危机感”?欧洲天然气价格大跌 虽然冬季极寒天气来临,而且卡塔尔似乎已经暂 财商
- 春节将至,抢票再次成为广大网友关注的热门话题 春节将至,抢票再次成为广大网友关注的热门话 财商