Compréhension de la conformité avec les Schematics

IBM Cloud® Schematics participe activement à plusieurs programmes de conformité sectorielle. En tant que responsable de la conformité, vous pouvez utiliser les objectifs de Schematics pour vérifier que votre organisation respecte les normes externes et internes de votre secteur. Pour plus d'informations sur le contrôle de la conformité, voir Mise en route de Security and Compliance Center.

En tant que responsable de la sécurité ou de la conformité, vous pouvez utiliser les objectifs liés à IBM Cloud Schematics pour vous assurer que votre organisation respecte les normes externes et internes de votre industrie. En utilisant le site Compliance Manager pour valider les configurations de ressources de votre compte par rapport à un profilSpécification des capacités et des fonctions d'une ressource. Les profils sont optimisés selon les charges de travail et les cas d'utilisation. Le modèle de tarification d'une ressource peut dépendre de son profil., vous pouvez identifier les problèmes potentiels dès qu'ils surviennent.

Tous les objectifs de IBM Cloud Schematics sont ajoutés à la bibliothèque de contrôle IBM Cloud® mais peuvent également être mappés avec d'autres profils.

Pour démarrer la surveillance de vos ressources, consultez la rubrique Initiation à Compliance Manager.

Objectifs disponibles pour IBM Cloud Schematics

  • Vérifiez si les ressources et les actions Schematics doivent être exécutées dans un emplacement désigné.
  • Vérifiez si Schematics est activé avec le chiffrement
  • Vérifiez si Schematics est activé avec IBM Log Analysis
  • Vérifiez si Schematics a un contrôle d'accès basé sur les rôles (RBAC) pour les utilisateurs
  • Vérifiez si Schematics est activé avec IBM Cloud® Monitoring
  • Vérifier si Schematics workspaces est configuré avec une version spécifique de Terraform

Disponibilité du règlement général sur la protection des données (RGPD)

Concernant le RGPD et la conformité de Schematics au RGPD, voir Règlement général sur la protection des données. Consultez le site IBM 's commitment to GDPR readiness pour en savoir plus sur le parcours de IBM 's GDPR readiness et sur les capacités et offres GDPR pour soutenir votre parcours de conformité.

Bouclier de protection des données

Schematics est un bouclier de confidentialité certifié. Pour plus d'informations, voir la politique de confidentialité Privacy Shield Privacy IBM pour les services IBM Cloud certifiés.

ISO (International Organization for Standardization)

Schematics fait l'objet d'audits effectués par une entreprise de sécurité tierce et répond aux exigences des normes ISO 27001, ISO 27017, ISO 27018 et ISO 27701. Pour plus d'informations, voir la page Schematics Compliance pour les liens vers les certificats. Les descriptions suivantes, disponibles sur la page relative à la conformité Schematics, couvrent le service Schematics et les certifications respectives :

  • Liste des produits de cloud certifiés IBM Cloud Services (PaaS et SaaS)
  • Certificat IBM Cloud Services (PaaS et SaaS) - ISO 27001
  • Certificat IBM Cloud Services (PaaS et SaaS) - ISO 27017
  • Certificat IBM Cloud Services (PaaS et SaaS) - ISO 27018
  • Certificat de IBM Cloud Services (PaaS et SaaS) - ISO 27701

Certification SOC 2 Type 2

IBM fournit un rapport de type 2 sur les contrôles des organismes de services (SOC) pour Schematics. Ces rapports évaluent les contrôles opérationnels d'IBM selon des critères définis par les principes Trust Services Principles de l'AICPA (American Institute of Certified Public Accountants). Les principes relatifs aux services fiduciaires définissent des systèmes de contrôle adéquats et établissent des normes sectorielles pour les prestataires de services tels que IBM Cloud afin de protéger les données et les informations de leurs clients.

Vous pouvez demander un rapport SOC 2 de type 2 à partir du portail Client ou en contactant votre représentant commercial. Vous pouvez également faire une demande au support avec leSupport IBM Cloud.