Comprensione della conformità con gli Schematics
IBM Cloud® Schematics partecipa attivamente a diversi programmi di conformità del settore. In qualità di responsabili della conformità, potete utilizzare gli obiettivi di Schematics per verificare che la vostra organizzazione sia conforme agli standard esterni e interni del vostro settore. Per ulteriori informazioni sul monitoraggio della conformità, vedere Per iniziare con Security and Compliance Center.
In qualità di responsabili della sicurezza o della conformità, potete utilizzare gli obiettivi di IBM Cloud Schematics per garantire che la vostra organizzazione aderisca agli standard esterni e interni del vostro settore. Utilizzando la Compliance Manager per convalidare le configurazioni delle risorse nell'account rispetto a un profiloUna specifica delle capacità e delle funzionalità di una risorsa. Vengono ottimizzati profili diversi per i diversi carichi di lavoro e casi di utilizzo. Il modello di prezzo di una risorsa potrebbe dipendere dal suo profilo., è possibile identificare potenziali problemi nel momento in cui si presentano.
Tutti gli obiettivi di IBM Cloud Schematics sono aggiunti alla libreria di controllo di IBM Cloud®, ma possono anche essere mappati su altri profili.
Per iniziare a monitorare le vostre risorse, date un'occhiata a Come iniziare con Compliance Manager.
Obiettivi disponibili per IBM Cloud Schematics
- Controllare se le risorse e le azioni di Schematics devono essere eseguite in una posizione designata
- Controllare se Schematics è abilitato alla crittografia
- Controllare se Schematics è abilitato con IBM Log Analysis
- Controllare se Schematics ha un controllo degli accessi basato sui ruoli (RBAC) per gli utenti
- Controllare se Schematics è abilitato con IBM Cloud® Monitoring
- Controllare se gli spazi di lavoro Schematics sono configurati con una versione specifica di Terraform
Percorso di preparazione verso la disponibilità del regolamento generale sulla protezione dei dati (GDPR, General Data Protection Regulation)
Per informazioni sul GDPR e su come Schematics vi aderisce, vedi General Data Protection Regulation. Consultate l'impegno di IBM per la preparazione al GDPR per conoscere il percorso di preparazione al GDPR di IBM e le funzionalità e le offerte GDPR per supportare il vostro percorso di conformità.
Privacy Shield
Schematics è una protezione della privacy certificata. Per ulteriori informazioni, vedi IBM Privacy Shield Privacy Policy for Certified IBM Cloud Services.
ISO (International Organization for Standardization)
Schematics è controllato da una società di sicurezza di terze parti e soddisfa i requisiti ISO 27001, ISO 27017, ISO 27018 e ISO 27701. Per ulteriori informazioni, consultare la pagina Schematics Compliance per i link ai certificati. Le seguenti descrizioni presenti sulla pagina Schematics Compliance copre il servizio Schematics e le rispettive certificazioni:
- Elenco di prodotti cloud certificati Servizi IBM Cloud (PaaS e SaaS)
- Certificato Servizi IBM Cloud (PaaS e SaaS) - ISO 27001
- Certificato Servizi IBM Cloud (PaaS e SaaS) - ISO 27017
- Certificato Servizi IBM Cloud (PaaS e SaaS) - ISO 27018
- IBM Cloud Servizi ( PaaS e SaaS ) certificato - ISO 27701
Certificazione SOC 2 di tipo 2
IBM fornisce un rapporto Service Organization Controls (SOC) two Type 2 per Schematics. I report valutano i controlli operativi di IBM in base ai criteri stabiliti dai Trust Services Principles dell'AICPA (American Institute of Certified Public Accountants). I Principi sui servizi fiduciari definiscono sistemi di controllo adeguati e stabiliscono standard industriali per i fornitori di servizi come IBM Cloud per salvaguardare i dati e le informazioni dei loro clienti.
È possibile richiedere un report SOC 2 di tipo 2 dal portale clienti o contattando il proprio rappresentante commerciale. In alternativa, è possibile aprire un ticket di assistenza con IBM Cloud Supporto.