Comprender el cumplimiento de los Schematics

IBM Cloud® Schematics participa activamente en diversos programas de conformidad del sector. Como coordinador de cumplimiento, puede utilizar los objetivos de Schematics para comprobar que su organización cumple las normas externas e internas de su sector. Para obtener más información sobre la supervisión del cumplimiento, consulte Introducción a Security and Compliance Center.

Como punto focal de seguridad o de conformidad, puede utilizar los objetivos deIBM Cloud Schematics para asegurarse de que su organización está siguiendo los estándares internos y externos del sector industrial. Si utiliza Compliance Manager para validar las configuraciones de recursos de su cuenta con respecto a un perfilUna especificación de las capacidades y prestaciones de un recurso. Los distintos perfiles están optimizados para diferentes cargas de trabajo y casos de uso. Un modelo de precios de un recurso puede depender de su perfil., podrá identificar posibles problemas a medida que surjan.

todos los objetivos para IBM Cloud Schematics se añaden a la biblioteca de control de IBM Cloud® pero también se pueden correlacionar con otros perfiles.

Para empezar a supervisar los recursos, consulte Iniciación a Compliance Manager.

Objetivos disponibles para IBM Cloud Schematics

  • Compruebe si los recursos y acciones de Schematics deben ejecutarse en una ubicación designada
  • Compruebe si Schematics está habilitado con cifrado
  • Compruebe si Schematics está habilitado con IBM Log Analysis
  • Compruebe si Schematics tiene el control de acceso basado en roles (RBAC) para los usuarios
  • Compruebe si Schematics está activado con IBM Cloud® Monitoring
  • Compruebe si Schematics workspaces está configurado con una versión específica de Terraform

Preparación para el Reglamento General de Protección de Datos (GDPR)

Acerca de GDPR y cómo Schematics se adhiere a él, consulte el Reglamento General de Protección de Datos. Consulte IBM 's commitment to GDPR readiness to learn about IBM 's GDPR readiness journey and the GDPR capabilities and offerings to support your compliance journey.

Privacy Shield

Schematics es una protección de privacidad certificada. Para obtener más información, consulte el apartado Política de privacidad de IBM Privacy Shield para servicios certificados de IBM Cloud.

International Organization for Standardization (ISO)

Schematics es auditado por una empresa de seguridad de terceros y cumple los requisitos ISO 27001, ISO 27017, ISO 27018 e ISO 27701. Para más información, consulte la página Schematics Cumplimiento de la normativa, donde encontrará enlaces a los certificados. Las descripciones siguientes de la página Conformidad de Schematics cubren el servicio Schematics y las certificaciones respectivas:

  • Listado de productos de nube certificados por IBM Cloud Services (PaaS y SaaS)
  • Certificado IBM Cloud Services (PaaS y SaaS) - ISO 27001
  • Certificado IBM Cloud Services (PaaS y SaaS) - ISO 27017
  • Certificado IBM Cloud Services (PaaS y SaaS) - ISO 27018
  • Certificado de servicios IBM Cloud (PaaS y SaaS) - ISO 27701

Certificación SOC 2 de tipo 2

IBM proporciona un informe SOC (Service Organization Controls) dos Tipo 2 para Schematics. Los informes evalúan los controles operativos de IBM de acuerdo con los criterios establecidos por los llamados Trust Services Principles del American Institute of Certified Public Accountants (AICPA). Los Principios de Servicios Fiduciarios definen sistemas de control adecuados y establecen normas industriales para que los proveedores de servicios, como IBM Cloud, salvaguarden los datos y la información de sus clientes.

Puede solicitar un informe SOC 2 Tipo 2 desde el portal del cliente o ponerse en contacto con su representante de ventas. De forma alternativa, puede abrir una incidencia de soporte con el servicio de Soporte de IBM Cloud.