Conformité
IBM Cloud® Object Storage participe activement à plusieurs programmes de conformité sectorielle.
Vous pouvez obtenir une mise à jour de nos certifications de conformité en consultant le document Data Processing and Protection Datasheet (Fiche technique sur le traitement et la protection des données) disponible dans les rapports de compatibilité des produits logiciels IBM : IBM Software Product Compatibility Reports.
Il incombe aux clients de veiller à leur propre conformité aux lois et règlements en vigueur. Ils sont seuls responsables de l'obtention de conseils juridiques compétents concernant l'identification et l'interprétation de lois et de règlements pertinents susceptibles d'affecter leurs activités, ainsi que sur les mesures qu'ils peuvent être amenés à prendre pour se conformer à ces lois et règlements. IBM ne donne aucun avis juridique, comptable ou d'audit et ne garantit pas que ses produits ou services assurent la conformité de ses clients par rapport aux lois applicables.
Pour obtenir la liste des certificats disponibles et des instructions sur l'obtention des rapports pertinents, visitez la page Programmes de conformité IBM Cloud ou contactez un ingénieur commercial IBM.
ISO (International Organization for Standardization)
IBM Cloud Object Storage est certifié ISO 27001, ISO 27017 et ISO 27018.
Pour connaître les certificats disponibles, consultez les listes intitulées "IBM Cloud Services (PaaS et SaaS) sur la page IBM Cloud Compliance.
System and Organization Controls (SOC)
IBM Cloud Object Storage est certifié pour SOC 1 Type 2, SOC 2 Type 2 et SOC 3.
Normes de sécurité des données PCI (Payment Card Industry)
IBM Cloud Object Storage est conforme aux normes de sécurité des données PCI.
Conformité à la loi HIPAA
IBM Cloud Object Storage répond aux contrôles requis sur le site IBM, conformément aux exigences des règles de sécurité et de confidentialité de la loi de 1996 sur la portabilité et la responsabilité en matière d'assurance maladie (HIPAA). Ces exigences incluent les protections administratives, physiques et techniques appropriées requises pour les partenaires accrédités (45 CFR, chapitre 160 et sous-chapitres A et C du chapitre 164). La préparation HIPAA pour IBM Cloud Object Storage s'applique au régime suivant :
- IBM Cloud Object Storage- Plan tarifaire standard
Si vous ou votre entreprise êtes une entité couverte au sens de la loi HIPAA, vous devez activer le paramètre HIPAA Supported sur votre compte IBM Cloud si vous exécutez des charges de travail sensibles qui sont réglementées par la loi HIPAA et la loi HITECH. La prise en charge de la loi HIPAA par IBM exige que vous acceptiez les conditions du l'accord BAA (Business Associate Addendum) avec IBM pour le compte IBM Cloud.
Une fois que vous avez activé le paramètre HIPAA Supported dans votre compte IBM Cloud, vous ne pouvez plus le désactiver. Pour plus d'informations, voir IBM Cloud Docs : Activation du paramètre de prise en charge de la loi HIPAA.
Disponibilité du règlement général sur la protection des données (RGPD)
Rendez-vous sur la page IBM's commitment to GDPR readiness pour en savoir plus sur Le « voyage » vers la conformité GDPR d'IBM et sur nos offres et fonctions GDPR pour prendre en charge votre voyage vers la conformité.
Bouclier de protection des données
IBM Cloud Object Storage est certifié "Privacy Shield". Pour plus d'informations, voir IBM Privacy Shield Privacy Policy for Certified IBM Cloud Services.