SOC報告是由獨立的第三方會計師事務所基于美國注冊會計師協(xié)會(AICPA)制定的SSAE No.18鑒證準則進行評估,繼而出具的鑒證報告,已被業(yè)界廣泛認可,是目前國際云服務業(yè)界普遍認可的報告。Type 1報告體現(xiàn)了金山云已經(jīng)按照SOC準則和標準的要求,設計并實施了一套完善的內(nèi)部控制體系和安全管控流程與技術。
此次的SOC1 Type1和SOC2 Type1鑒證報告,涵蓋了金山云的主打云計算產(chǎn)品所相關的云產(chǎn)品安全、身份和訪問管理、數(shù)據(jù)安全和信息生命周期管理、安全漏洞管理、安全事件及故障管理、變更管理、辦公終端管理、容量、數(shù)據(jù)備份及業(yè)務連續(xù)性管理、數(shù)據(jù)中心及IT設備管理等領域,各流程機制共計160余項核心控制點,并由安永對控制點進行了全面檢查和逐一驗證。
安全合規(guī)一直是信息化建設中的重要命題,擁有客觀、獨立的第三方安全認證資質(zhì),一直是很多大中企業(yè)、政府機構選擇云服務商時的重要依據(jù)。截至目前,金山云已經(jīng)具備ISO 9001/27001、等保三級、可信云、國際云安全聯(lián)盟C-STAR等多項安全認證,被國際知名分析機構IDC評為國內(nèi)安全等級最高的云廠商之一,也是全球唯一擁有CSA STAR Tech IaaS/PaaS雙認證的云服務商。
對于此次獲得SOC鑒證報告,金山云相關負責人表示,金山云始終把數(shù)據(jù)安全放在戰(zhàn)略地位,已經(jīng)構建了完善的數(shù)據(jù)安全流程、技術和人員體系來保證數(shù)據(jù)的安全性,面向未來,金山云將繼續(xù)秉承“云端安全,固若金山”的服務理念,持續(xù)進化安全服務水平,通過豐富的企業(yè)級服務經(jīng)驗和在安全領域的多年深耕,打造業(yè)界最完備的云安全服務,為客戶云端安全保駕護航。