О глобальных программах нормативного соответствия IBM Cloud

По мере расширения рынков облачных вычислений встает проблема нормативного контроля и защиты данных в соответствии с международными стандартами. IBM Cloud™ предоставляет программы и сертификации глобального уровня, помогающие обеспечить и укрепить соответствие широкому ряду международных стандартов.

CSA STAR

Cloud Security Alliance (CSA) — некоммерческая организация, занимающаяся популяризацией передовых методов обеспечения безопасности облачных вычислений. CSA пользуется бесплатным общедоступным реестром документов о мерах безопасности для платформ облачных вычислений «Security, Trust and Assurance Registry (STAR)».

Услуги платформы IBM Cloud, зарегистрированные для самостоятельной оценки на Уровне l в CSA STAR:

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
Виртуальные серверы IBM Cloud

ISO

Международная организация по стандартизации (ISO) — это независимая негосударственная организация, в состав которой входят национальные учреждения стандартизации из 164 стран. ISO разрабатывает международные стандарты, которые носят добровольный характер, основаны на консенсусе и содержат актуальные спецификации. Они нацелены на гарантию безопасности, надежности и высокого качества продуктов и услуг.

ISO 9001 - Сертификат инфраструктуры IBM Cloud (PDF, 412 КБ)

ISO 22301 - Сертификат инфраструктуры IBM Cloud (PDF, 375 КБ)

ISO 27001 - Сертификат инфраструктуры IBM Cloud (PDF, 368 КБ)

ISO 27001 - Сертификат безопасности предприятия и технологий IBM (PaaS и SaaS) (PDF, 637 КБ)

ISO 27001 - Сертификат безопасности предприятия и технологий IBM (PaaS и SaaS) — перечень сертифицированных продуктов (PDF, 407 КБ)

ISO 27001 - Сертификат платформы IBM Cloud — Китай (PDF, 399 КБ)

ISO 27001 - Сертификат поддержки и облачных технологий IBM Watson

ISO 27017 - Сертификат инфраструктуры IBM Cloud (PDF, 357 КБ)

ISO 27017 - Сертификат безопасности предприятия и технологий IBM (PaaS и SaaS) (PDF, 213 КБ)

ISO 27018 - Сертификат инфраструктуры IBM Cloud (PDF, 357 КБ)

ISO 27018 - Сертификат безопасности предприятия и технологий IBM (PaaS и SaaS) (PDF, 213 КБ)

ISO 31000 - Сертификат инфраструктуры IBM Cloud (PDF, 377 КБ)

Услуги IBM Cloud: ISO

Услуги платформы IBM Cloud, сертифицированные по ISO 9000, ISO 22301 и ISO 31000:

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
Виртуальные серверы IBM Cloud

Услуги IBM Cloud, сертифицированные по ISO

Посмотрите список услуг IBM Cloud, сертифицированных по ISO 27001, 27017 и 27018.

Смотреть список (PDF, 398 КБ)

Сертификаты IBM для предприятия

IBM прошла сертификацию соответствия стандартам ISO 9001, ISO 14001, ISO 50001 и OHSAS 1800 для предприятий.

Подробнее

SOC

Стандарт «Средства контроля систем и организаций» (SOC), разработанный Американским институтом сертифицированных общественных аудиторов (AICPA), — стандарт средств контроля, защищающих информацию, размещенную в облаке. Сертифицированные общественные аудиторы (CPA) проверяют поставщиков облачных услуг (CSP) и составляют отчеты о внутренних средствах контроля для услуг, предоставляемых организацией. Отчеты SOC могут помочь пользователям оценить и устранить риски, связанные с передачей услуг на аутсорсинг.

Смотреть описание систем для инфраструктуры IBM Cloud (PDF, 511 КБ)

SOC 1 — это аудит внутренних средств контроля услуг организации, предназначенный для защиты клиентских данных, включенных в финансовую отчетность клиентов. Проверки и отчеты SOC 1 соответствуют Положению о стандартах проведения аудита (SSAE 18) и Международным стандартам по выполнению аудиторских заданий № 3402 (ISAE 3402).

Аудиторские проверки по SOC 2 основываются на Принципах и критериях услуг в области доверия, разработанных AICPA, и внедряют внутренние средства контроля услуг организации для защиты клиентских данных. В отчетах SOC 2 отражаются сведения о характере эти внутренних средств контроля.

Зарегистрируйтесь или войдите в систему, чтобы запросить отчеты SOC 1 и SOC 2 о публичном облаке IBM (инфраструктура и PaaS).

Обратитесь к представителю IBM, чтобы запросить отчеты SOC 1 и SOC 2 для всех остальных услуг IBM Cloud.

Отчет SOC 3 представляет собой сжатую, общедоступную версию отчета SOC 2 типа 2 о средствах контроля, действующих в организациях, предоставляющих услуги. Отчеты SOC 3 предназначены для пользователей, которым не нужны подробные сведения отчета SOC 2. 

Смотреть отчет SOC 3 об инфраструктуре IBM Cloud (PDF, 417 КБ)

Смотреть отчет SOC 3 о платформе IBM Cloud, предоставляемой как услуга (PaaS) (PDF, 242 КБ)

Подробнее об услугах платформы IBM Cloud, перечисленных ниже.

Логотип SOC

Услуги платформы IBM Cloud с отчетами SOC 1 типа 2:

IBM Cloud App ID
IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Hardware Security Module
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers
IBM Cloudant® Dedicated Cluster
IBM Cloudant for IBM Cloud
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud

Услуги платформы IBM Cloud с отчетами SOC 2 типа 2:

IBM Cloud App ID
IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Hardware Security Module
IBM Cloud Internet Services (via Cloudflare®)
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Cloud Object Storage (IaaS)
IBM Cloud Virtual Servers
IBM Cloudant Dedicated Cluster
IBM Cloudant for IBM Cloud
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud

Услуги для инфраструктуры IBM Cloud и предложения PaaS в отчете SOC 3:

Инфраструктура —

IBM Cloud Bare Metal
IBM Cloud Block Storage
IBM Cloud Direct Link
IBM Cloud File Storage
IBM Cloud Hardware Security Module
IBM Cloud Object Storage (IaaS)
Виртуальные серверы IBM Cloud

PaaS -

IBM Cloud App ID
IBM Cloud Container Registry
IBM Cloud Databases for Elasticsearch
IBM Cloud Databases for etcd
IBM Cloud Databases for MongoDB
IBM Cloud Databases for PostgreSQL
IBM Cloud Databases for Redis
IBM Cloud Dedicated
IBM Cloud for VMware Solutions
IBM Cloud Foundry Enterprise Environment
IBM Cloud Kubernetes Service
IBM Cloud Messages for RabbitMQ
IBM Cloud Object Storage
IBM Event Streams for IBM Cloud Enterprise
IBM Key Protect for IBM Cloud
IBM Push Notifications for IBM Cloud