合规性资源中心

Google Cloud 提供行业领先的认证、文档和第三方审核,旨在帮助您满足合规性要求。

Google Cloud 合规性

在迁移到云端的过程中,您可能需要验证我们的合规性文档、认证和控制措施。针对我们业界领先的安全、隐私保护和合规控制措施,Google Cloud 会制作它们与世界各地标准的对照表,并分享给合作伙伴。我们还会定期接受独立验证,以获得认证、证明和审核报告来证明合规性。

AI 信任文件

如果客户希望了解 Google Cloud 的 AI 解决方案,可以参阅 Google Cloud’s Approach to Trust in Artificial Intelligence,了解我们的安全、隐私保护、治理和负责任的 AI 状况。

符合的法规和标准(按类别)

法律法规

云服务提供商无法针对我们的客户是否遵守这些法律法规提供正式认证。为了向客户提供支持,我们会阅读这些法律法规,并尽可能提供指南文档、对照表和论文,阐述我们的技术能力和法律承诺。

全球和北美洲

GxP加州消费者隐私法案 (CCPA) |《儿童在线隐私保护法》(COPPA,美国)出口管理条例 (EAR) | 《家庭教育权和隐私权法案》(美国)| FINRA (US) | Google Cloud《云端数据处理附录》映射 - 美国州级隐私保护法律 | HIPAA | IRS 1075国际武器贸易条例 (ITAR) | GLBA | OSFI(加拿大) | FG16/5 - FCA | NERC CIP | PHIPA(加拿大) | StateRAMP | PIPEDA(加拿大) | 美国联邦银行机构 | 美国国防联邦采购条例补充 (DFARS)

欧洲、中东和非洲地区

法国审慎监管局 (ACPR) | BaFin 云外包指南 | 西班牙央行 | 葡萄牙央行 | 意大利央行 | 土耳其银行监管局 (BRSA)BSI 关键基础设施 (KRITIS) |奥地利银行法 (BWG) | 爱尔兰央行| 卢森堡金融监管委员会 (CSSF) | 荷兰央行 | 欧盟数字运营弹性法案 | 欧盟数字市场法案 | 欧盟资本充足率 II 指令 | 欧盟标准合同条款 | 瑞士联邦金融市场监管局 (FINMA)丹麦金融监管局 (FSA) | 通用数据保护条例 | Google Cloud 与欧盟网络与信息系统安全指令 (NIS2) | ISO 14001 | 以色列隐私保护局波兰金融监管局 (KNF)MaRisk AT 9 外包 | 英国审慎监管局 (PRA) | 修订后的瑞士联邦数据保护法 (revFADP) | 南非保护个人信息法案 | 瑞典金融监管局 (SFSA) | 英国电信安全法案 | 奥地利金融监管局 (VAG)| SYSC 8 外包 - FCA 手册 | 英国金融服务与市场法案 (CHECK)

基准和框架

我们凭借产品、技术能力、指导文档和法律承诺来帮助我们的客户遵守这些框架和基准。这些基准/框架可能不需要正式的认证或证明,不过我们可能会依赖我们的认证、证明和报告来帮助客户针对这些框架和基准进行检验。

Global

Bitsight | 互联网安全中心 (CIS) 基准 | CyberGRX | ISO/IEC 27110 |《了解第三方》(KY3P) 报告 | MVSP | 标准信息收集 (SIG) 调查问卷 | USDM Life Sciences | Whistic

更进一步

告诉我们您需要解决什么问题。Google Cloud 专家会帮助您找到最合适的解决方案。