开发者社区 问答 正文

今年的SOC报告会包含非关系型云数据库嘛?

我们看之前的报告中都只包含了几种特定类型的RDS关系型数据库,如MYSQL,SQL Server等,不包含mongodb、Redis和HBASE等NONSQL的云数据库,那么今年的SOC报告会包含这部分嘛? 或者如果不被包含的话,审计又来问我们,我们该怎么做?

展开
收起
游客n6e6ed4kdhqly 2020-12-01 14:18:36 1075 分享 版权
阿里云 AI 助理回答

SOC(Service Organization Control)报告是针对服务提供商的内部控制和流程的一种审计报告,旨在帮助用户了解服务提供商的数据处理和安全控制措施。关于阿里云RDS(关系型数据库服务)和非关系型数据库(如MongoDB、Redis、HBase等)在SOC报告中的涵盖情况,虽然我无法提供最新的即时更新信息,但可以基于一般知识给出建议。

  1. 是否包含非关系型数据库

    • 阿里云的SOC报告内容可能会随时间而更新,以反映其产品和服务范围的变化。如果阿里云已经对MongoDB、Redis、HBase等NoSQL数据库的服务进行了相应的SOC审计,那么这些服务有可能会被纳入到最新的SOC报告中。为了获取最准确的信息,建议直接访问阿里云的官方网站或联系阿里云客服获取最新的SOC报告覆盖范围。
  2. 如果未被包含

    • 如果今年的SOC报告仍未包含特定的非关系型数据库服务,而审计方对此有疑问,您可以采取以下步骤:
      • 查询官方信息:首先,再次确认阿里云是否有单独的审计报告或声明来覆盖这些非关系型数据库服务的安全性和合规性。
      • 联系阿里云支持:向阿里云的客户支持或销售团队咨询,询问是否有其他形式的审计报告、认证或第三方评估可以证明这些服务的合规性和安全性。
      • 提供替代文档:如果阿里云提供了其他类型的合规性文档,如ISO认证、PCI DSS、GDPR遵从性声明等,这些也可以作为满足审计要求的补充材料。
      • 沟通与解释:与审计团队进行开放沟通,解释阿里云对于数据安全和隐私保护的总体策略,以及正在采取的措施来确保所有服务,包括非关系型数据库,都符合行业最佳实践和标准。
      • 未来计划:询问并告知审计方阿里云是否有将这些服务纳入未来SOC审计的计划,展现持续改进和透明度。

总之,保持与阿里云的紧密沟通,并利用阿里云提供的所有可用资源来应对审计需求,是解决此类问题的关键。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答