3月14日,英國標準協會(bsi)正式向阿里云頒發了最新版ISO/IEC 20000-1:2011國際認證。 此前,阿里云已通過 ISO 27001、CSA STAR等認證和等級保護三級測評,成為亞太地區認證合規最完備的云計算平臺。
證書
ISO 20000是國際上首個公認的IT服務管理標準,其前身由英國標準協會(bsi)建立。該項標準讓IT管理者有一個參考框架用來管理IT服務。與此同時,企業完善的IT管理水平也能通過認證的方式表現出來。
此次阿里云獲得的認證為新版ISO/IEC 20000。相較于舊版標準,新版更關注服務管理,強調IT與業務的融合,旨在推動IT服務成為業務創新的平臺。
阿里云也是國內首家獲得新版認證的云計算服務平臺,意味著其對用戶數據安全、穩定性問題的承諾符合國際規范。因此,新版ISO/IEC 20000國際標準發布以來,被譽為控制IT服務整體風險,提高整體服務水平的一個國際級指引,能很好滿足海外企業對IT架構安全性的嚴格要求。
阿里云總裁胡曉明表示,阿里云一直非常注重云計算服務和安全管理的合法合規。近幾年來,我們通過了國內外多項權威認證,下一步,阿里云將在安全和混合云能力等方面持續投資,為金融,政務,大型企業等“高可用,高安全”場景打造更高級別的整體能力。
ISO/IEC 20000認證一直深受國內外金融監管部門的普遍青睞。比如,中國銀監會在銀行業金融機構信息科技外包風險監管指引中明確要求,銀行業金融機構應當要求銀行業重點外包服務機構具有信息安全管理、業務連續性管理、質量管理、運行服務管理等相關領域的業界公認較為權威的資質認證。
陽光保險總裁助理蘇文力表示:“這表明阿里云采用規范化的IT服務管理,在保障用戶IT服務的可用性、可靠性和安全性方面具備較高的成熟度和持續改進能力,對IT操作風險具有更強的“免疫力”,這進一步增強了陽光保險使用阿里云服務的信心。”
阿里云的認證審核歷經bsi中國區、bsi英國總部多輪評審。bsi中國區總裁林勁先生表示,“在認證審核過程中,我們的專家團隊對阿里云云計算服務的能力水平和成熟度進行了充分的驗證。阿里云在安全、穩定性和服務規范領域的設計,完全符合ISO/IEC 20000-1認證的要求。”
除了ISO/IEC 20000認證,阿里云也是全球首家獲得云安全國際認證金牌(CSA-STAR)的云計算服務商。
此外,阿里云還是bsi在國內審核通過ISO 27001的第一家云計算安全服務提供商。ISO 27001是一項信息安全管理國際標準。該標準為目前國際上最權威、最嚴格、也是最被廣泛接受和應用的信息安全標準。