Informationen zu den globalen Compliance-Programmen der IBM Cloud

Die Cloud-Computing-Märkte expandieren weiter und damit steigen auch die Herausforderungen, die mit Compliance und Datenschutz über internationale Grenzen hinweg verbunden sind. Um Sie bei der Einhaltung globaler Richtlinien zu unterstützen, verfügt die IBM Cloud™ über Programme und Zertifizierungen, mit denen Sie die Konformität mit einer breiten Palette von international anerkannten Standards belegen und untermauern können.

CSA STAR

Die Cloud Security Alliance (CSA) ist eine gemeinnützige Organisation, die das Ziel hat, Best Practices zur Gewährleistung der Sicherheit beim Cloud-Computing zu fördern. Die CSA stellt mit STAR (Security, Trust and Assurance Registry) ein kostenloses, öffentlich zugängliches Verzeichnis bereit, in dem die Sicherheitsmaßnahmen der Cloud-Computing-Angebote dokumentiert werden.

Im STAR-Verzeichnis der CSA in der Stufe 1 (Selbstbewertung) registrierte Services der IBM Cloud-Plattform:

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Server

IBM Cloud-Services: ISO

Nach ISO 9000, ISO 22301 und ISO 31000 zertifizierte IBM Cloud-Plattformservices:

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Server

ISO-zertifizierte Services der IBM Cloud

Hier finden Sie eine Liste der IBM Cloud-Services, die nach ISO 27001, 27017 und 27018 zertifiziert sind.

Liste anzeigen (PDF, 398 KB)

Unternehmensweite Zertifizierungen von IBM

IBM ist unternehmensweit nach ISO 9001, ISO 14001, ISO 50001 und OHSAS 1800 zertifiziert.

Weitere Informationen anzeigen

SOC

Die vom American Institute of Certified Public Accountants (AICPA) entwickelte SOC-Struktur (System and Organization Controls) ist ein Standard für Kontrollmechanismen, mit denen die in der Cloud gespeicherten Informationen geschützt werden. Amtlich zugelassene Wirtschaftsprüfer (Certified Public Accountants, CPAs) führen Audits von Cloud-Service-Providern (CSPs) durch. Die Ergebnisse werden in Berichten über die internen Kontrollmechanismen der von einer Serviceorganisation angebotenen Services festgehalten. Anhand der SOC-Berichte können Benutzer die mit einem ausgelagerten Service verbundenen Risiken bewerten und entsprechende Maßnahmen ergreifen.

Beschreibung des IBM Cloud-Infrastruktursystems anzeigen (PDF, 511 KB)

SOC 1 ist eine Prüfung der internen Kontrollmechanismen, die eine Serviceorganisation implementiert hat, um kundeneigene Daten im Rahmen der Kundenfinanzberichterstattung zu schützen. Die Prüfungen und Berichte im Rahmen von SOC basieren auf SSAE 18 (Statement on Standards for Attestation) und ISAE 3402 (International Standards for Assurance Engagements).

Die Prüfungen im Rahmen von SOC 2 basieren auf den Prinzipien und Kriterien von AICPA in Bezug auf vertrauenswürdige Dienste. Sie bewerten die internen Steuermechanismen, die von einer Serviceorganisation zum Schutz von kundeneigenen Daten implementiert wurden. SOC-2-Berichte umfassen Details zur Art dieser internen Kontrollmechanismen.

Registrieren Sie sich oder melden Sie sich an, um die SOC-1- und SOC-2-Berichte für die IBM Public Cloud (Infrastruktur and PaaS) anzufordern.

Nehmen Sie Kontakt mit einem IBM Ansprechpartner auf, um die SOC-1- und SOC-2-Berichte für alle anderen IBM Cloud-Services anzufordern.

Ein SOC-3-Bericht ist eine zusammengefasste, öffentlich zugängliche Version des SOC-2-Prüfberichts des Typs 2 über die Kontrollmechanismen, die von Serviceorganisationen eingerichtet wurden. SOC-3-Berichte sind für Benutzer gedacht, die nicht alle Einzelheiten eines SOC-2-Berichts benötigen.  

SOC-3-Bericht für die IBM Cloud-Infrastruktur anzeigen (PDF, 417 KB)

SOC-3-Bericht für IBM Cloud Platform as a Service (PaaS) anzeigen (PDF, 242 KB)

Hier finden Sie weitere Informationen zu den unten aufgeführten Services der IBM Cloud-Platform.

SOC-Logo

IBM Cloud-Plattformservices mit SOC-1-Berichten des Typs 2:

IBM Cloud App ID
IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Hardware Security Module
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers
IBM Cloudant® Dedicated Cluster
IBM Cloudant for IBM Cloud
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud

IBM Cloud-Plattformservices mit SOC-2-Berichten des Typs 2:

IBM Cloud App ID
IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Hardware Security Module
IBM Cloud Internet Services (via Cloudflare®)
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers
IBM Cloudant Dedicated Cluster
IBM Cloudant for IBM Cloud
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud

IBM Cloud-Infrastrukturservices und PaaS-Angebote im SOC-3-Bericht:

Infrastruktur –

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Server

PaaS –

IBM Cloud App ID
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud