当前位置:首页 > > 美通社全球TMT
[导读]北京2025年1月17日 /美通社/ -- 近日,华为通过国际领先标准、测试及认证机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大国际标准。华为凭借其卓越的漏洞管理及实践获得B...

北京2025年1月17日 /美通社/ -- 近日,华为通过国际领先标准、测试及认证机构BSI漏洞管理体系认证,涵盖了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞处理流程三大国际标准。华为凭借其卓越的漏洞管理及实践获得BSI全球首批漏洞管理体系认证,本次认证覆盖包括防火墙、入侵防御系统、DDoS 攻击防御、安全态势感知和系统APT防御系列华为产品的漏洞管理。

BSI大中华区标准应用方案总监祝嘉韵向华为颁发ISO/IEC 29147&ISO/IEC 30111证书


BSI大中华区标准应用方案总监祝嘉韵向华为颁发ISO/IEC 29147&ISO/IEC 30111证书

该认证是BSI发起实施的Digital Trust Assurance Award系列认证,旨在表彰企业对"数字信任"的构建成果。随着全球产业数字化转型的深入,网络安全攻击向常态化、自动化发展,高风险漏洞和安全事件频发成为立法监管和相关技术孵化的加速剂。

华为作为全球领先的ICT基础设施和智能终端提供商,一直将构筑并全面实施"端到端的全球网络安全保障体系"作为公司的重要发展战略之一,并从政策、组织、流程、管理、技术和规范等方面建立可持续、可信赖的漏洞管理体系,以开放的方式,与外部利益相关方一起,共同应对漏洞的挑战。

BSI大中华区董事总经理石慕澜(Dr. Tatiana Schmollack-Tarasova)女士表示,祝贺华为成为BSI全球首批获得漏洞管理体系认证的企业,漏洞管理是网络安全等级保护中的关键环节,通过认证充分表明了华为一直致力于提升网络安全防护能力,积极应对各类安全挑战,并致力于与客户和利益相关方建立数字信任,为全球数字化转型中的网络安全树立了新的标杆。

ISO/IEC 29147 & ISO/IEC 30111 漏洞披露与漏洞处理流程国际标准认证

当前形势下,基于漏洞的运营和合规压力巨大,对快速感知、披露、处理漏洞的要求也越来越高,而漏洞管理涉及的部门、人员、环节、场景较多也较为复杂,往往会造成边界不清、权责不清、沟通不畅、效率低下等局面。网络威胁不断变化和升级,对于一个企业来说,每个需要部署的软件或设备都可能存在安全漏洞。因此,企业获得《ISO/IEC 29147:2018信息技术-安全技术-漏洞披露》与《ISO/IEC 30111:2019信息技术-安全技术-漏洞处理流程》国际标准认证,可帮助企业有效应对组织内外部的漏洞风险。

ISO/IEC 29147:2018 信息技术-安全技术-漏洞披露》标准,为企业的披露漏洞提供了指导。该标准概述了负责任地披露漏洞的原则和流程,目的是促进安全研究人员与企业之间更好地沟通与协作。ISO/IEC 30111:2019 信息技术-安全技术-漏洞处理流程》标准,为企业提供了如何接收、处理和响应其产品或服务漏洞报告的指南。该标准供企业以及独立安全研究人员或其他发现漏洞的各方使用。ISO/IEC 29147涉及组织和报告者之间的接口,而 ISO/IEC 30111 则涉及组织内部流程,包括漏洞的分类、调查和修复。ISO/IEC 29147应与ISO/IEC 30111结合使用。因此,两项标准需一并认证,颁发一张证书。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

新加坡获选为重庆2025世界智能产业博览会主宾国,进一步巩固两国长期战略合作伙伴关系 今年新加坡展馆汇聚12家创新科技、数字贸易、智慧城市领域企业,包括Accred...

关键字: 新加坡 SI AN 数据安全

2025世界智能产业博览会期间,华为中国行2025·重庆AI+制造行业大会同步启幕。此次大会汇聚了政府部门、重庆及全国的制造业企业管理者、技术专家、行业伙伴等现场参会,共探AI与制造深度融合的前沿趋势,共商产业跃迁升级的...

关键字: 华为 AI 智能制造

杭州2025年9月4日 /美通社/ -- 9月2日,浙江田螺云厨科技有限公司(以下简称"田螺云厨")旗下3款型号智能烹饪机成功获得TÜV南德意志...

关键字: 网络安全 SI 物联网安全 无线电

深圳2025年8月26日 /美通社/ -- 8月22日, TÜV南德意志集团(以下简称"TÜV南德")向星宸科技股份有限公司(以下简称...

关键字: ISO 网络安全 智能汽车 汽车网络

上海2025年8月20日 /美通社/ -- 工业通信及联网领导厂商 Moxa 宣布成为首批获得欧盟《无线设备指令授权法案 (RED-DA)》型式检验认证的企业之一。喜获认证的 Moxa 工业联网设备包括 Moxa OnC...

关键字: 无线产品 BSP 网络安全 无线设备

8月15日,以“先进算力新选择”为主题的“2025华为算力场景发布会暨北京xPN伙伴大会”成功举办。

关键字: 华为

全球《智能制造现状报告》发现,网络安全已成为仅次于经济形势的首要外部隐患 上海2025年8月13日 /美通社/ -- 作为工业自动化、信息化和数字化转型领域的全球领先企业之...

关键字: 网络安全 AI BSP 智能制造

青岛2025年8月15日 /美通社/ -- 8月12日,国际独立第三方检测、检验和认证机构德国莱茵TÜV大中华区(简称"TÜV莱茵")...

关键字: 信息安全 防火墙 网络 网络安全
关闭