企业通用专区

华为云联合生态伙伴,共同打造丰富多彩的精品应用。软件、协同办公、财税费控、人力资源、营销获客、电商零售、技术支撑、全应用场景商品满足企业多样化业务需求。

    安全与隐私合规评审 更多内容
  • 支持的服务版本

    专业版为付费版本,提供全量功能,包含安全漏洞、隐私检测。隐私紧跟工信部164号发文,针对违规收集个人信息、超范围收集个人信息、频繁索权、过度索权等通报问题进行检测。用户可在线查看扫描报告,并导出PDF格式离线报告。 父主题: 移动应用安全

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    小化原则。 2. 实际收集和处理的个人信息范围、使用目的需要与隐私政策的范围保持一致。 3. 收集个人信息的频率需隐私政策保持一致,禁止超频次收集个人信息。 4. 有明确的个人信息到期删除机制,个人信息的存留期隐私政策保持一致,到期按时删除个人信息或对个人信息进行匿名化处理。

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    小化原则。 2. 实际收集和处理的个人信息范围、使用目的需要与隐私政策的范围保持一致。 3. 收集个人信息的频率需隐私政策保持一致,禁止超频次收集个人信息。 4. 有明确的个人信息到期删除机制,个人信息的存留期隐私政策保持一致,到期按时删除个人信息或对个人信息进行匿名化处理。

    来自:帮助中心

    查看更多 →

  • 获取资源的合规结果

    获取资源的结果 功能介绍 根据资源ID查询所有结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/resources/{resource_id}/policy-states 表1 路径参数

    来自:帮助中心

    查看更多 →

  • 列出合规规则

    列出规则 功能介绍 列出用户的规则。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/policy-assignments 表1 路径参数 参数 是否必选 参数类型 描述 domain_id

    来自:帮助中心

    查看更多 →

  • 获取规则的合规结果

    获取规则的结果 功能介绍 根据规则ID查询所有的结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/policy-assignments/{policy_assignment_id}/policy-states

    来自:帮助中心

    查看更多 →

  • 数据库安全审计等保最佳实践

    数据库安全审计等保最佳实践 DBSS可以从审计日志的天数、审计的报表、审计日志的隐私的配置来进一步满足等保。 审计日志天数的配置 相关审计法规规定,审计日志至少保留半年。DBSS服务会自动预测审计实例的剩余存储空间是否能够满足半年审计日志的要求,若不满足会给出界面提示。

    来自:帮助中心

    查看更多 →

  • 评审设置

    评审设置 仅项目管理员可以设置评审相关的审批人角色。 操作步骤 进入项目,单击“设置 > 工作配置 > 评审设置”。 设置评审内容。 评审方式 请根据项目实际情况选择评审方式。 配置审批人角色 默认显示系统中的所有角色。通过角色中新增的自定义角色也会在该页面显示。 是否需要审批人决策

    来自:帮助中心

    查看更多 →

  • PRR评审

    PRR评审 概述 PRR模板管理 PRR评审管理 父主题: 韧性中心

    来自:帮助中心

    查看更多 →

  • 评审记录

    评审记录 使用场景 展示当前节点处理任务及当前任务前的评审记录(仅查看)。 组件图标: 图1 评审记录 基本属性 表1 基本信息 序号 属性名 说明 设置器类型 可选值 默认值 支持变量绑定 1 待评审对象内容 手动输入待评审对象内容 input输入框 - - √ 2 待评审对象字段映射

    来自:帮助中心

    查看更多 →

  • 适用于德国云计算合规标准目录的标准合规包

    适用于德国云计算标准目录的标准包 本文为您介绍适用于德国云计算标准目录的标准包的业务背景、应用场景,以及包中的默认规则。 业务背景 德国云计算实践目录是一份关于如何在德国进行云计算的指南。它包括了关于数据保护、数据主权、透明度、责任、以及云服务提供商选择等

    来自:帮助中心

    查看更多 →

  • 列举合规规则包

    部署ID。 created_at String 规则包创建时间。 updated_at String 规则包更新时间。 template_key String 预定义规则包模板名称。 template_uri String 规则包模板OBS地址 agency_name

    来自:帮助中心

    查看更多 →

  • 获取用户的合规结果

    获取用户的结果 功能介绍 查询用户所有的结果。 调用方法 请参见如何调用API。 URI GET /v1/resource-manager/domains/{domain_id}/policy-states 表1 路径参数 参数 是否必选 参数类型 描述 domain_id

    来自:帮助中心

    查看更多 →

  • 查看扫描详情

    隐私合规:不规范隐私声明使用、不合理权限申请、违规使用用户个人信息、其他侵害用户权益行为的使用情况。 安全漏洞 安全漏洞的风险描述和修复建议。 隐私 显示不规范隐私的详细数据分析,包括: 不规范隐私声明使用 无隐私策略声明 同意不清晰 隐私声明默认勾选同意 用户同意隐私政策之前申请隐私权限 用户同意隐私政策之前收集敏感信息

    来自:帮助中心

    查看更多 →

  • 概述

    DSS、ISO27701、ISO27001等安全治理模板,将语言IT化实现自动化扫描,可视化呈现状态,一键生成遵从性报告,帮助用户快速实现云上业务的安全遵从,提升租户获得法规及行业标准认证的效率。 使用安全治理功能前,需先提交工单申请开通使用权限。 功能特性 安全治理为您提供安全治理模板策略扫描服

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    致。 收集个人信息的频率需隐私政策保持一致,禁止超频次收集个人信息。 有明确的个人信息到期删除机制,个人信息的存留期隐私政策保持一致,到期按时删除个人信息或对个人信息进行匿名化处理。 如涉及处理不满十四周岁未成年人个人信息前,应取得未成年人的父母或其他监护人的同意。 如涉及处

    来自:帮助中心

    查看更多 →

  • SDK合规使用指南

    小化原则。 2. 实际收集和处理的个人信息范围、使用目的需要与隐私政策的范围保持一致。 3. 收集个人信息的频率需隐私政策保持一致,禁止超频次收集个人信息。 4. 有明确的个人信息到期删除机制,个人信息的存留期隐私政策保持一致,到期按时删除个人信息或对个人信息进行匿名化处理。

    来自:帮助中心

    查看更多 →

  • 下载扫描报告

    应用漏洞检测 应用隐私检测 图3 应用隐私检测 应用权限信息检测 图4 应用权限信息 应用组件信息检测 查看软件的所有组件信息。 图5 应用组件信息 移动应用安全评测依据 图6 移动应用安全评测信息 隐私数据清单 图7 隐私数据清单 父主题: 移动应用安全

    来自:帮助中心

    查看更多 →

  • 评审设置

    评审设置 仅项目管理员可以设置评审相关的审批人角色。 操作步骤 进入项目,单击“设置 > 工作配置 > 评审设置”。 设置评审内容。 评审方式 请根据项目实际情况选择评审方式。 配置审批人角色 默认显示系统中的所有角色。通过角色中新增的自定义角色也会在该页面显示。 是否需要审批人决策

    来自:帮助中心

    查看更多 →

  • 检测过程中,无法打开详情查看手机实时检测界面怎么解决?

    检测过程中,无法打开详情查看手机实时检测界面怎么解决? 手机检测界面仅在隐私检测阶段可查看,其他检测阶段不可见,通常在任务启动5分钟左右会进行隐私检测操作,此时才可以查看。 父主题: 移动应用安全

    来自:帮助中心

    查看更多 →

  • 移动应用安全类

    移动应用安全类 漏洞管理服务支持哪些安全漏洞检测? 隐私检测支持哪些场景? 任务状态显示失败如何处理? 扫描的安全漏洞告警如何分析定位? 扫描的隐私问题如何分析定位? 任务部分检测项有数值,但任务状态显示失败? 安全漏洞报告中问题文件或者漏洞特征信息为空? 任务扫描超1小时仍然未结束?

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了