合規性
IBM Cloud® Object Storage 積極參與數個產業規範程式。
一律可以透過參照 IBM Software Product Compatibility Reports 中提供的 Data Processing and Protection Datasheet 來取得我們的相符性憑證更新清單。
「客戶」應負責確保其本身遵循任何適用之法令規章,並自行負責就可能影響客戶業務之任何相關法令規章之識別及解譯,以及客戶為遵循該等法令規章所需採取之任何行動,向合格法律顧問取得建議。 IBM 不提供法律、會計或審核等建議,或是不表示或保證其服務或產品可確定客戶是在完全符合任何法令或規章之下進行。
如需可用憑證及取得相關報告指示的清單,請造訪 IBM Cloud Compliance 頁面,或聯絡 IBM 業務代表。
國際標準化組織 (ISO)
IBM Cloud Object Storage 已通過 ISO 27001、ISO 27017 及 ISO 27018 認證。
如需可用的憑證,請參閱 IBM Cloud Compliance 頁面上標題為「IBM Cloud 服務 (PaaS 和 SaaS) 憑證」的清單。
系統及組織控制 (SOC)
IBM Cloud Object Storage 已通過 SOC 1 Type 2、SOC 2 Type 2 及 SOC 3 認證。
支付卡產業 (PCI) 資料安全標準
IBM Cloud Object Storage 符合 PCI 資料安全標準。
HIPAA 就緒
IBM Cloud Object Storage 符合規定的 控制措施,與 1996 年健康保險可攜性和責任法案 (HIPAA) 安全和隱私規則的要求相稱。IBM 這些需求包括「事業夥伴 (Business Associates)」在 45 CFR 第 160 篇以及第 164 篇 A 及 C 子篇中所要求的適當管理、實體及技術防護措施。 IBM Cloud Object Storage 的 HIPAA 準備適用於下列計劃:
- IBM Cloud Object Storage- 標準定價方案
如果您或您的公司是 HIPAA 定義的承保實體,如果您執行 HIPAA 和 HITECH Act 規範的敏感工作負載,則必須在 IBM Cloud 帳戶上啟用 HIPAA Supported 設定。 IBM 的 HIPAA 支援要求您同意與 IBM 就您的 IBM Cloud 帳戶所簽訂的 Business Associate Addendum(BAA)協議 條款。
在 IBM Cloud 帳戶中啟用 HIPAA Supported 設定後,就無法停用。 如需相關資訊,請參閱 IBM Cloud Docs: 啟用 HIPAA 支援設定。
一般資料保護規範 (GDPR) 準備就緒
請造訪 IBM對 GDPR 就緒狀態的承諾 頁面,以瞭解 IBM的 GDPR 就緒狀態旅程,以及支援您的合規性旅程的 GDPR 功能和供應項目。
隱私保護盾
IBM Cloud Object Storage 已通過隱私權保護認證。 如需詳細資訊,請造訪 IBM Privacy Shield Certified IBM Cloud 服務隱私權政策。