Visión general

IBM® Netezza® Performance Server for IBM Cloud Pak® for Data as a Service garantiza que sus datos estén seguros y protegidos mediante el cumplimiento de las siguientes normas de seguridad y conformidad.

Control de accesos seguro

Autenticación

Se accede a los puntos finales públicos y privados NPSaaS a través de una API HTTPS. Cuando el punto final de la API lo requiere, el usuario se autentica en cada solicitud HTTPS que recibe NPSaaS.

Cifrado

Cuando se transmiten, los contenidos se cifran en cualquier red pública utilizando TLS 1.2 o posterior. Para más información, consulte Seguridad y cifrado de datos.

En reposo, el contenido se cifra dentro del paquete de datos de red ( Cloud Data Center ) de las siguientes maneras:

  • En AWS, mediante el uso del cifrado de datos AES de 256 bits (estándar del sector).
  • En Azure, mediante el uso del cifrado de datos AES de 256 bits que cumple con la norma FIPS 140-2.

Cumplimiento de las normas de seguridad para Netezza

Netezza Performance Server como servicio ( NPSaaS ) sigue los estándares de seguridad y cumplimiento reconocidos por la industria para ayudar a proteger los datos de los clientes y cumplir con los requisitos normativos. El servicio se ajusta a múltiples marcos normativos, entre ellos SOC 2, ISO 27001/27017/27018 y HIPAA, mediante la implementación de rigurosos controles operativos, administrativos, técnicos y organizativos. Estas certificaciones y acreditaciones ayudan a garantizar que NPSaaS mantenga un entorno seguro, fiable y conforme a la normativa para gestionar cargas de trabajo confidenciales.

La siguiente tabla recoge las certificaciones de cumplimiento que admite NPSaaS por región.

Netezza Performance Server Cumplimiento normativo y disponibilidad por región
Conformidad Global EE.UU. Canadá UE y Reino Unido India Australia Japón
SOC 2 Icono de marca de selección
ISO 27K Icono de marca de selección
HIPAA Icono de marca de selección
GDPR Icono de marca de selección
DPDP Icono de marca de selección

SOC 2 Tipo 2

IBM proporciona informes SOC (Service Organization Control) 2 de tipo 2 para su oferta de servicios gestionados Netezza Performance Server as a Service ( NPSaaS ) en las plataformas AWS y Azure.

Estos informes evalúan los controles operativos de IBM en función de los criterios establecidos en los Principios de Servicios de Confianza del Instituto Americano de Contables Públicos Certificados (AICPA). Estos principios definen los estándares reconocidos por la industria para garantizar que los sistemas y controles estén diseñados para proteger los datos de los clientes y mantener la integridad del servicio.

La conformidad SOC 2 Tipo 2 está disponible para las implantaciones de Netezza Performance Server tanto en AWS como en Azure, lo que demuestra el compromiso de IBM de mantener rigurosos controles de seguridad en todas las plataformas en la nube.

ISO 27017, ISO 27018

NPSaaS cumple con los controles de seguridad y las medidas técnicas y organizativas (TOM) que se definen en los siguientes documentos:

Para obtener más información, consulte la página de asistencia para el cumplimiento normativo de IBM.

HIPAA

NPSaaS Se han implementado los controles necesarios, acordes con los requisitos de la Norma de Seguridad y Privacidad de la Ley de Portabilidad y Responsabilidad del Seguro Médico de 1996 (HIPAA). Los controles incluyen las medidas de seguridad administrativas, físicas y técnicas adecuadas que se exigen a los socios comerciales en el título 45 del Código de Regulaciones Federales (CFR), parte 160 y subpartes A y C de la parte 164.