关于 IBM Cloud 全球合规性计划

随着云计算市场不断扩大,全球范围的合规性和数据保护挑战也在不断升级。为帮助您满足全球准则的要求,IBM Cloud™ 提供许多种计划和证书,旨在帮助您建立并加强对广泛的国际公认标准的合规性。

CSA STAR

云安全联盟 (CSA) 是一个非盈利组织,其使命是促进云计算中的安全保障最佳实践。CSA 提供安全、信任和保证注册表 (STAR),这是一个可公开访问的免费注册表,用于记录云计算产品提供的安全控制。

根据 CSA STAR 进行自我评估并注册为 1 级的 IBM Cloud 平台服务包括:

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers

IBM Cloud 服务:ISO

已通过 ISO 9000、ISO 22301 和 ISO 31000 认证的 IBM Cloud 平台服务包括:

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers

IBM Cloud 通过 ISO 认证的服务

请参阅通过 ISO 27001、27017 和 27018 认证的 IBM Cloud 服务列表。

查看列表 (PDF, 398 KB)

IBM 企业级认证

IBM 已获得 ISO 9001、ISO 14001、ISO 50001 和 OHSAS 1800 的企业级认证。

查看更多信息

SOC

由美国注册会计师协会 (AICPA) 制定的 System and Organization Controls (SOC) 框架是保护云端存储信息的控制标准。注册会计师 (CPA) 对云服务提供商 (CSP) 进行审计,并生成关于服务组织所提供的服务的内部控制报告。SOC 报告可帮助用户评估和解决与外包服务相关的风险。

请参阅 IBM Cloud 基础架构系统描述 (PDF, 511 KB)

SOC 1 是针对服务组织为保护客户财务报告中所涉及的客户自有数据而实施的内部控制的一种审计。SOC 1 审计和报告基于《认证参与标准声明》(SSAE 18) 和《鉴证业务国际准则第 3402 号》(ISAE 3402)。

SOC 2 审计基于 AICPA 信任服务原则和标准,用于评估服务组织为保护客户自有数据而实施的内部控制。SOC 2 报告提供有关这些内部控制的性质的详细信息。

注册或登录以请求提供 IBM 公有云(基础架构和 PaaS)SOC 1 和 SOC 2 报告。

联系 IBM 代表,请求提供所有其他 IBM Cloud 服务的 SOC 1 和 SOC 2 报告。

SOC 3 报告是针对服务组织实施的控制的 SOC 2 第 2 类审计报告的一种公开精简版本。SOC 3 报告面向不需要 SOC 2 报告的完整详细信息的用户。 

请参阅 IBM Cloud 基础架构 SOC 3 报告 (PDF, 417 KB)

请参阅 IBM Cloud 平台即服务 (PaaS) SOC 3 报告 (PDF, 242 KB)

了解有关下列 IBM Cloud 平台服务的更多信息。

SOC 徽标

使用 SOC 1 第 2 类报告的 IBM Cloud 平台服务包括:

IBM Cloud APP ID
IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Hardware Security Module
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers
IBM Cloudant® Dedicated Cluster
IBM Cloudant for IBM Cloud
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud

使用 SOC 2 第 2 类报告的 IBM Cloud 平台服务包括:

IBM Cloud APP ID
IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Hardware Security Module
IBM Cloud Internet Services(通过 Cloudflare®)
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers
IBM Cloudant® Dedicated Cluster
IBM Cloudant for IBM Cloud
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud

使用 SOC 3 报告的 IBM Cloud 基础架构服务和 PaaS 产品包括:

基础架构 -

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers

PaaS -

IBM Cloud APP ID
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud