Untuk memastikan keamanan data dan kepatuhan terhadap peraturan saat menggunakan Platform for AI (PAI), Alibaba Cloud mengikuti standar kepatuhan keamanan yang ketat. Topik ini menjelaskan kualifikasi kepatuhan keamanan yang diperoleh PAI serta signifikansinya bagi perlindungan bisnis dan data Anda.
Kualifikasi kepatuhan | Lingkup | Deskripsi |
ISO 27018 | Internasional | Standar ini memberikan panduan kepada penyedia layanan cloud tentang cara melindungi data pribadi di cloud. |
ISO 27701 | Internasional | Standar ini merupakan perluasan dari ISO 27001 dan menetapkan persyaratan manajemen informasi privasi untuk semua jenis dan ukuran organisasi. |
ISO 27799 | Internasional | Standar ini memberikan panduan kepada penyedia layanan kesehatan tentang cara melindungi informasi kesehatan pribadi. |
ISO 29151 | Internasional | Standar ini memberikan panduan tentang cara melindungi informasi yang dapat diidentifikasi secara pribadi (PII). |
ISO 9001 | Internasional | Standar ini menetapkan persyaratan sistem manajemen mutu untuk semua jenis dan ukuran organisasi untuk memastikan peningkatan berkelanjutan kualitas produk atau layanan. |
ISO 20000 | Internasional | Standar ini membantu organisasi meningkatkan layanan TI untuk memenuhi kebutuhan pelanggan. |
ISO 22301 | Internasional | Standar ini menetapkan persyaratan manajemen kontinuitas bisnis untuk membantu organisasi pulih dari insiden yang mengganggu. |
ISO 27001 | Internasional | Standar ini menetapkan persyaratan manajemen keamanan informasi untuk mengamankan aset informasi. |
ISO 27017 | Internasional | Standar ini memberikan panduan keamanan informasi yang spesifik untuk layanan cloud. |
BS 10012 | Internasional | Standar ini menetapkan persyaratan terkait perlindungan dan pemrosesan data untuk sistem manajemen informasi pribadi. |
CSA STAR | Internasional | Security, Trust & Assurance Registry (STAR) adalah program yang disediakan oleh Cloud Security Alliance (CSA) untuk menilai praktik keamanan dan kontrol privasi penyedia layanan cloud. |
MLPS Level 3 | Cina | Standar Multi-Level Protection Scheme (MLPS) Level 3 mewajibkan langkah-langkah keamanan yang ketat untuk sistem di mana pelanggaran data dapat merusak tatanan sosial. |
SOC | Internasional | Laporan Service Organization Control (SOC) menilai langkah-langkah keamanan dan perlindungan data suatu organisasi, seperti pusat data. |
PCI DSS | Internasional | Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) adalah serangkaian standar keamanan yang memastikan semua entitas yang menerima, memproses, menyimpan, atau mentransmisikan informasi kartu kredit mempertahankan lingkungan yang aman. |