《华为云:2024新加坡金融行业监管要求遵从性指南白皮书(88页).pdf》由会员分享,可在线阅读,更多相关《华为云:2024新加坡金融行业监管要求遵从性指南白皮书(88页).pdf(88页珍藏版)》请在三个皮匠报告上搜索。
1、 华为云新加坡金融行业监管要求遵从性指华为云新加坡金融行业监管要求遵从性指南南 文档版本文档版本 3.0 发布日期发布日期 2024-01-26 华为云计算技术有限公司华为云计算技术有限公司 文档版本 3.0(2024-01-26)版权所有 华为云计算技术有限公司 i 版权所有版权所有 华为云计算技术有限公司华为云计算技术有限公司 2024。保留一切权利。保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。商标声明商标声明 和其他华为商标均为华为技术有限公司的商标。本文档提及的其他所有商标或注册商标,由各自的所有人拥有。注意注意 您购
2、买的产品、服务或特性等应受华为云计算技术有限公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。除非合同另有约定,华为云计算技术有限公司对本文档内容不做任何明示或暗示的声明或保证。由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。华为云计算技术有限公司 地址:贵州省贵安新区黔中大道交兴功路华为云数据中心 邮编:550029 网址:https:/ 目 录 文档版本 3.0(2024-01-26)版权所有 华为云计算技术有限公司 ii 目目 录录 1 简
3、介简介.1 2 华为云安全与隐私合规华为云安全与隐私合规.2 3 华为云安全责任共担模型华为云安全责任共担模型.5 4 华为云全球基础设施华为云全球基础设施.6 5 华为云如何符合华为云如何符合 MAS外包指南的要求外包指南的要求.7 5.1 与 MAS 在外包的合作.7 5.2 风险管理实践.7 5.3 云计算.11 6 华为云如何符合华为云如何符合 MAS科技风险管理指南的要求科技风险管理指南的要求.13 6.1 科技风险治理和监督.13 6.2 科技风险管理框架.15 6.3 IT 项目管理和设计安全.16 6.4 软件应用程序开发与管理.19 6.5 IT 恢复能力.21 6.6 访问
4、控制.24 6.7 数据和基础设施安全.25 7 华为云如何符合华为云如何符合 MAS关于网络卫生的通知的要求关于网络卫生的通知的要求.29 8 华为云如何符合华为云如何符合 ABS外包服务商控制目标和流程指南的要求外包服务商控制目标和流程指南的要求.33 8.1 审计和检查.33 8.2 实体级别控制.35 8.3 通用 IT 控制.37 8.4 服务控制.42 9 华为云如何符合华为云如何符合 ABSABS 云计算实施指南的要求云计算实施指南的要求.44 9.1 尽职调查建议的活动.44 9.2 进入云外包安排时建议的控制措施.46 10 华为云如何符合华为云如何符合 MAS业务连续性管理
5、指南的要求业务连续性管理指南的要求.56 10.1 关键业务服务和职能.56 华为云新加坡金融行业监管要求遵从性指南 目 录 文档版本 3.0(2024-01-26)版权所有 华为云计算技术有限公司 iii 10.2 服务恢复时间目标.57 10.3 依赖映射关系.58 10.4 集中风险.60 10.5 持续审视与改进.61 10.6 测试.63 10.7 审计.65 10.8 事件与危机管理.66 11 华为云如何符合华为云如何符合 MAS针对如何应对与采用公有云有关的技术和网络安全风险的咨询针对如何应对与采用公有云有关的技术和网络安全风险的咨询意见的要求意见的要求.69 11.1 共同承
6、担网络安全责任.69 11.2 身份访问管理.70 11.3 保护公有云中的应用程序.73 11.4 数据安全和加密密钥管理.76 11.5 不可变工作负载和基础设施即代码.77 11.6 网络安全运营.78 11.7 云韧性风险管理.79 11.8 云服务提供商的外包尽职调查.80 11.9 供应商锁定和集中风险管理.81 11.10 技能.82 12 结语结语.83 13 版本历史版本历史.84 华为云新加坡金融行业监管要求遵从性指南 1 简介 文档版本 3.0(2024-01-26)版权所有 华为云计算技术有限公司 1 1 简介简介 在科技发展的浪潮中,越来越多的金融机构在逐渐寻求业务转