준수
Aspera on Cloud 무료 평가판 시작 IBM Aspera 도움말 센터
Aspera on Cloud - Compliance의 등축 투영법 그림
규정 준수 인증

IBM® Aspera®가 어떻게 산업별 지침과 정부 규제를 준수하는지 알아보세요.

ISO

국제 표준화 기구(ISO)는 독립된 비정부 조직으로 164개의 회원국이 가입되어 있습니다. ISO는 자발적이고, 합의를 기반으로 하며, 시장과 관련된 국제 표준을 제정합니다. 제품과 서비스가 안전하고 신뢰할 수 있으며 좋은 품질을 유지하도록 감독하는 것이 그 목적입니다.

ISO 27001/27017/27018/27701 인증 제품 목록 보기 →

ISO 27001 – 인증서 보기 →

IBM Aspera On Cloud에 대한 ISO 27001 적용성 보고서(SOA)를 요청하려면 IBM 담당자에게 문의하세요.

SOC

미국공인회계사협회(AICPA)가 개발한 시스템 및 조직 규제(SOC) 프레임워크는 클라우드에 저장된 정보를 보호하는 규제 방식에 대한 표준입니다. SOC 보고서는 사용자가 아웃소싱 클라우드 서비스와 관련된 위험성을 평가하고 해결하도록 돕습니다.

SOC 1은 서비스 조직에서 고객 소유의 데이터를 보호하기 위해 적용된 재무 보고와 관련한 내부 규제에 대한 감사입니다. SOC 1 감사 및 보고서는 SSAE 18(Statement on Standards for Attestation Engagements)을 기반으로 합니다.

SOC 2는 고객 소유의 데이터를 보호하기 위해 서비스 조직에서 적용한 내부 규제의 효과성에 대한 감사입니다. SOC 2 감사 및 보고서는 보안, 가용성, 처리 무결성, 기밀성 또는 개인정보 보호와 관련된 AICPA의 신뢰 서비스 원칙(Trust Service Principles)을 기반으로 합니다.

IBM Aspera On Cloud SOC 1 및 SOC 2 보고서를 요청하려면 IBM 담당자에게 문의하세요.

국제적 규제
유럽 모델 조항

EU 모델 조항은 EU 시민에 대한 개인 식별 정보(PII) 관리자 및 처리자에게 적용됩니다. 이 조항은 EU에 포함되지 않은 기업이 EU가 명령한 법률 및 규정을 전 세계 모든 곳에서 따르도록 의무화합니다. 이 조항은 EU 개인 식별 정보(PII)를 보유한 기업에 대해 EU 밖에 위치한 제공자는 조항의 지침 및 EU 법률에 따라서만 데이터를 처리해야 한다는 집행권 및 조력을 규정합니다.


GDPR

GDPR은 EU 전역에서 조화로운 데이터 보호법을 제정하고 시민들에게 개인 데이터에 대한 통제권을 되돌려주는 동시에, 전 세계 어디에서나 이 데이터를 호스팅하고 처리하는 사람들에게 엄격한 규정을 부과하는 것을 목표로 합니다.
IBM은 고객과 IBM Business Partner®에게 혁신적인 데이터 개인정보 보호, 보안 및 거버넌스 솔루션을 제공하여 GDPR 준수를 위한 과정을 지원하기 위해 최선을 다하고 있습니다.

더 알아보기

HIPAA

IBM Aspera On Cloud는 HIPAA(Health Insurance Portability and Accountability Act of 1996) 보안 및 개인정보 보호 규칙 요구사항에 상응하는 필수 IBM 규제를 충족합니다. 이러한 요구 사항에는 45 CFR Part 160 및 Part 164의 Subpart A 및 C에서 비즈니스 어소시에이트에게 요구되는 적절한 관리, 물리적 및 기술적 보호 장치가 포함됩니다.

IBM 비즈니스 어소시에이트 추가(BAA) 계약을 체결하려면 영업 담당자에게 문의하세요.

계약 체결

FDA 21 CFR - Part 11

Title 21 CFR Part 11은 전자기록 및 전자서명(ERES)에 관한 미국 식품의약국(FDA) 규정을 제정하는 미국연방규정집(CFR) Title 21의 일부입니다.

백서 읽기
제휴 및 체계
CSA

클라우드 보안 연합(CSA)은 클라우드 컴퓨팅 내에서 보안 보증을 제공하기 위한 모범 사례의 사용을 촉진하는 것을 사명으로 하는 비영리 조직입니다. CSA가 사명을 달성하기 위해 사용하는 메커니즘 중 하나는 공개적으로 액세스할 수 있도록 여러 컴퓨팅 제품에서 제공하는 보안 규제를 문서화해 기록한 STAR(Security, Trust and Assurance Registry)입니다.

설문지 보기

EU-US Privacy Shield

EU-US 및 Swiss-US Privacy Shield Frameworks는 미국 상무부와 유럽 위원회 및 스위스 행정부가 대서양 연안의 기업이 데이터 보호를 준수하도록 하기 위한 절차를 제공하기 위해 설계되었습니다.

IBM 정책 보기

MPAA

미국영화협회(MPAA)는 일반적인 콘텐츠 기대치와 현재 업계의 모범 사례를 이해하기 위한 목적으로 회원에 의해 고용된 타사 공급업체를 위한 보안 모델 지침을 만들었습니다. 이 지침은 물리적 및 디지털 보안과 시스템 관리 영역의 규제를 식별하고 ISO 및 NIST 규제에 대응합니다.

다음 단계 안내

데이터 규정 준수와 관련된 의문 사항을 상담해 보세요.