Verständnis für die Einhaltung von Schematics

IBM Cloud® Schematics beteiligt sich aktiv an mehreren Konformitätsprogrammen der Branche. Als Compliance-Schwerpunkt können Sie die Ziele von Schematics nutzen, um zu überprüfen, ob Ihre Organisation die externen und internen Standards für Ihre Branche einhält. Weitere Informationen zur Überwachung der Einhaltung von Vorschriften finden Sie unter Erste Schritte mit Security and Compliance Center.

Als Sicherheits- oder Compliance-Fokus können Sie die IBM Cloud Schematics-Ziele verwenden, mit deren Hilfe Sie sicherstellen können, dass Ihre Organisation die externen und internen Standards für Ihre Branche einhält. Wenn Sie die Compliance Manager verwenden, um die Ressourcenkonfigurationen in Ihrem Konto anhand eines ProfilsDie Spezifikation der Kapazität und Funktionalität einer Ressource. Für unterschiedliche Workloads und Anwendungsfälle werden auch unterschiedliche Profile optimiert. Das Preismodell einer Ressource kann von ihrem Profil abhängen. zu überprüfen, können Sie potenzielle Probleme erkennen, sobald sie auftreten.

Alle Zielsetzungen für IBM Cloud Schematics werden zur IBM Cloud®-Steuerbibliothek hinzugefügt, können aber auch anderen Profilen zugeordnet werden.

Lesen Sie zum Einstieg in die Überwachung Ihrer Ressourcen die Einführung in Compliance Manager.

Verfügbare Ziele für IBM Cloud Schematics

  • Prüfen, ob Schematics-Ressourcen und -Aktionen an einer bestimmten Position ausgeführt werden müssen
  • Prüfen, ob für Schematics die Verschlüsselung aktiviert ist
  • Prüfen, ob für Schematics IBM Log Analysis aktiviert ist
  • Prüfen, ob Schematics über die rollenbasierte Zugriffssteuerung (RBAC) für Benutzer verfügt
  • Prüfen Sie, ob Schematics aktiviert ist mit IBM Cloud® Monitoring
  • Prüfen Sie, ob Schematics workspaces mit einer bestimmten Terraform-Version konfiguriert ist

Einhaltung der DSGVO-Vorgaben (DSGVO = Datenschutz-Grundverordnung)

Informationen zur DSGVO und deren Einhaltung durch Schematics finden Sie im Abschnitt zur Datenschutz-Grundverordnung (DSGVO). Informieren Sie sich unter IBMengagement für die GDPR-Bereitschaft über IBM über die GDPR-Bereitschaft und die GDPR-Funktionen und -Angebote, die Sie auf Ihrem Weg zur Einhaltung der Vorschriften unterstützen.

Privacy Shield

Schematics ist ein zertifizierter Datenschutzschutz. Weitere Informationen finden Sie unter Datenschutzrichlinie von IBM Privacy Shield für zertifizierte IBM Cloud-Services.

International Organization for Standardization (ISO)

Schematics wird von einem externen Sicherheitsunternehmen geprüft und erfüllt die Anforderungen von ISO 27001, ISO 27017, ISO 27018 und ISO 27701. Weitere Informationen finden Sie auf der Seite Schematics, die Links zu den Zertifikaten enthält. Die folgenden Beschreibungen auf der Seite für Schematics-Konformität beinhalten den Schematics-Service und zugehörige Zertifizierungen:

  • IBM Cloud Services (PaaS und SaaS) - Liste der zertifizierten Cloudprodukte
  • IBM Cloud Services (PaaS and SaaS) - Zertifikat für ISO 27001
  • IBM Cloud Services (PaaS and SaaS) - Zertifikat für ISO 27017
  • IBM Cloud Services (PaaS and SaaS) - Zertifikat für ISO 27018
  • IBM Cloud Services (PaaS and SaaS) - Zertifikat für ISO 27701

SOC 2 Type 2-Zertifizierung

IBM stellt einen SOC-2-Bericht (Service Organization Controls) vom Typ 2 für Schematics zur Verfügung. In diesem Bericht werden die Betriebssteuerungen von IBM im Hinblick auf die von den American Institute of Certified Public Accountants (AICPA) Trust Services Principles festgelegten Kriterien ausgewertet. Die Grundsätze für Vertrauensdienste definieren angemessene Kontrollsysteme und legen Branchenstandards für Dienstleister wie IBM Cloud fest, um die Daten und Informationen ihrer Kunden zu schützen.

Sie können einen SOC 2 Typ 2 Bericht über das Kundenportal anfordern oder sich an Ihren Vertriebsmitarbeiter wenden. Alternativ können Sie ein Support-Ticket beim IBM Cloud Support öffnen.