更新时间:2026-03-03 GMT+08:00
分享

商品安全洞察

概述

商品安全洞察是云商店面向用户提供的商品风险评估工具,商家可通过该报告整合产品的安全与合规信息,并与用户共享。通过此工具可以帮助您采购符合行业标准且值得信赖的软件,简化了软件风险评估,订阅后您可以实时地监控产品的安全状况。

当前商品安全洞察报告仅支持SaaS、License、镜像类商品。

表1 报告类型包含以下3类

安全合规证书类型

证书类型

含义

作用

三方证书或报告

网络安全等级保护测评

由公安部认证的机构对信息系统安全等级保护状况进行检测评估的活动

对信息系统进行定级、备案、建设/生产/运营符合性、测评、监督检查,保障信息系统安全稳定运行。

ITSS

由中国电子信息行业联合会制定的信息技术服务管理的标准体系

实现标准化服务交付,提升运维效率并降低风险。

DCMM

由中国信息通信研究院(CAICT)制定用于评估和规范数据管理能力的国家标准(GB/T 38339-2020)

满足日益严格的数据安全、隐私保护(如 GDPR、《个人信息保护法》)等相关法规要求。

CCRC

由公安部第三研究所运营的国家级权威信息安全产品和系统安全服务的指定认证机构和测评中心

对信息安全产品(如防火墙、入侵检测系统、加密设备、防病毒软件等)的安全性、可靠性进行测试和认证,颁发《信息安全产品认证证书》。

ISO 27001

由国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的信息安全管理的国际标准

保护其核心信息资产(包括商业秘密、客户数据、财务信息、知识产权等)的安全。

ISO 27701

由国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的信息安全管理体系(ISMS)扩展标准

确保组织处理个人隐私信息的方式符合相关法律法规(如中国的《个人信息保护法》、欧盟的《通用数据保护条例》GDPR)的要求,并保护个人的隐私权。

CSA STAR

由云安全联盟(Cloud Security Alliance, CSA) 开发的一个全球性的、独立的云安全认证计划

帮助云服务提供商或云安全消费者(用户)证明其在云安全方面的投入和能力,验证其安全控制措施是否到位。

SOC2

是由美国注册会计师协会 (AICPA) 发布的一项 独立审计报告

证明服务提供商的系统在特定的安全和可靠性方面(如安全性、可用性、机密性等)的控制是有效的,满足合规需求。

ISO 20000-1

是专门针对IT服务管理(ITSM)的国际标准。它定义了IT服务提供者(包括内部IT部门或外包服务提供商)管理其服务以满足业务需求和客户期望的最佳实践框架。

通过服务标准化、明确SLA提升客户满意度,并系统化管理风险(如数据安全、系统故障),确保IT服务高效可靠。

ISO 9001

是最广泛使用的质量管理体系标准之一。它规定了组织(无论是提供服务的还是生产产品的)建立、实施、维护和持续改进质量管理体系的要求。

证明组织有能力稳定地提供满足客户需求和相关方需求的产品/服务。并通过持续改进机制,不断提高交付给顾客的产品或服务的质量。

TL 9000

是一个专门为电信行业设计的质量管理体系标准。它基于 ISO 9001,但针对电信行业的特定需求(如产品性能、服务可用性、客户满意度、技术复杂性等)进行了扩展和细化。

通过提供适用于电信行业的独特框架、量化指标(如故障率、响应时间)评估服务/产品质量,并规范供应链中供应商和合作伙伴的质量要求,满足电信行业特定需求并优化整体服务效能。

华为云商店测试报告

SaaS安全扫描

由云商店上架关联SaaS网站的Web扫描报告

证明商品不包含CVSS评分≥7.0的高风险级别的漏洞和病毒,符合上架云商店安全标准3.0。

商家自测试报告

/

/

/

表2 平台动态检测场景包含以下5类

检测场景

检测来源

检查项

基础设施与集群安全

HSS

主机防护、业务集群安全

操作系统安全

操作系统漏洞、操作系统基线合规、口令复杂度策略检测

容器安全

容器漏洞、容器配置安全

中间件安全

弱口令安全、云安全实践、应用防护、应用基线合规

web安全

病毒防护、开源漏洞、口令安全、网站漏洞

操作总览

申请流程

  1. 单击查看:打开商品详情页,单击“查看商品安全洞察报告”。

  2. 申请订阅:单击“申请订阅”。

  3. 填写申请表:填写公司名称、联系人、联系方式、申请目的等信息。

    请确保在提交申请表时填写完整且准确的信息,这些信息将提交给商家用于评估和联系您。

  4. 等待审批单击“提交”申请,等待商家审核。

  5. 查看报告:审核通过后,在“买家中心 > 商品安全洞察”查看和下载商品安全配置文件。

相关文档