Centre de ressources pour la conformité
Des certifications et des documents Google Cloud de haut niveau, ainsi que des audits tiers pour vous aider à assurer votre conformité
Conformité Google Cloud
Lors de votre migration vers le cloud, vous devrez peut-être valider nos documents, nos certifications et nos contrôles de conformité. Google Cloud crée et partage des correspondances entre nos contrôles de sécurité, de confidentialité et de conformité les plus performants et les normes définies à travers le monde. De plus, nous nous soumettons régulièrement à des vérifications indépendantes afin d'obtenir des certifications, des attestations et des rapports d'audit permettant de démontrer notre conformité.
Apprenez-en davantage sur les points suivants :
- Certifications et normes de conformité que nous respectons
- Informations sur les réglementations propres à des régions et à des secteurs spécifiques
- Documents facilitant vos démarches en termes de conformité et de reporting
Offres de conformité par région
Nous élargissons constamment notre couverture pour assurer la conformité avec les normes internationales les plus importantes.
Offres de conformité par secteur
Sélection d'articles
Nous abordons régulièrement les sujets qui importent le plus à nos clients.
Nouveau ! Insights sur les réglementations des télécommunications au Moyen-Orient
Nouveau ! Thématiques réglementaires pour les télécommunications en Amérique latine
Thématiques réglementaires dans le secteur des télécommunications aux États-Unis
Renforcer la résilience opérationnelle des services financiers en migrant vers Google Cloud
Insights sur les réglementations européennes concernant les télécommunications
Thématiques réglementaires dans le secteur des télécommunications en Inde
Offres de conformité par catégorie
Attestations et certifications validées par un auditeur
Un auditeur tiers indépendant a délivré une certification, une attestation ou un rapport d'audit officiel après avoir conduit une évaluation qui établit notre conformité avec ces offres.
Monde
Cloud Computing Compliance Controls Catalog (C5) | CSA | GSMA SAS-SM | Higher Education Cloud Vendor Assessment Tool (HECVAT) | ISO 9001:2015 | ISO 22301:2019 et BS EN ISO 22301:2019 | ISO 50001:2018 | ISO/IEC 27001 | ISO/IEC 27017 | ISO/IEC 27018 ISO/IEC 27701 | Norme de sécurité PCI 3DS Core | PCI DSS | SOC 1 | SOC 2 | SOC 3 | VPAT (WCAG, Section 508 pour les États-Unis, EN 301 549)
Amériques
FedRAMP | Certification FIPS 140-2 | HITRUST CSF | Audit réalisé par ISE (Independent Security Evaluators) | Minimum Acceptable Risk Standards for Exchanges (MARS-E) | StateRAMP | TruSight | Autorisation provisoire délivrée par la Defense Information Systems Agency (États-Unis)
EMEA
Espagne : Esquema Nacional de Seguridad (ENS) | Code de conduite Cloud pour l'Union européenne | HDS | Rapport de type 2 de la norme ISAE 3000 (FINMA) | Microfin | NCSC – Cyber Essentials Plus (Royaume-Uni) | Garantie de sécurité de l'information nationale du Qatar (NIA) | Code de conduite sur la portabilité des données SWIPO | TISAX
Asie-Pacifique
Australia Hosting Certification Framework – DTA HCF | Information System Security and Assessment Program (ISMAP) | IRAP (Information Security Registered Assessors Program) | JIIMA | K-ISMS (Corée) | MTCS (Singapour) Niveau 3 | OSPAR | SNI 27001 | ETDA (Thaïlande)
Lois et règlements
Les fournisseurs de services cloud ne sont pas habilités à fournir une certification officielle stipulant la conformité de nos clients avec les lois et réglementations mentionnées dans le présent document. Afin d'aider nos clients, nous passons en revue ces lois et réglementations. Dans la mesure du possible, nous fournissons également des documents, des correspondances et des articles explicatifs précisant nos capacités techniques et nos engagements sur le plan juridique.
Monde et Amérique du Nord
GxP | Loi sur la protection des données personnelles du consommateur en Californie (CCPA) | Loi COPPA (États-Unis)| Réglementation sur les exportations (Export Administration Regulations, EAR) | FERPA (États-Unis) | FINRA (États-Unis) | HIPAA | IRS 1075 | Règlement sur le commerce international des armes (ITAR) | GLBA | OSFI (Canada) | FG16/5 – FCA | NERC CIP | PHIPA (Canada) | StateRAMP | PIPEDA (Canada) | Agences fédérales chargées des questions bancaires (États-Unis)
EMEA
ACPR (France) | Conseils de l'Autorité fédérale de supervision financière (BaFin) | Banco de España | Banco de Portugal | Banque d'Italie | BRSA (Turquie) | Infrastructure critique de l'Office fédéral de la sécurité des technologies de l'information (KRITIS) | BWG (Autriche) | Banque centrale d'Irlande (Irlande) | CSSF (Luxembourg) | De Nederlandsche Bank (Pays-Bas) | DORA (UE) | Directive Solvabilité II de l'UE | Clauses contractuelles types de l'Union européenne | FINMA (Suisse) | FSA (Danemark) | RGPD | Autorité de protection de la confidentialité (PPA, Privacy Protection Authority) d'Israël | KNF (Pologne) | MaRisk AT 9 Outsourcing | PRA (Royaume-Uni) | revFADP (Suisse) | POPI (Afrique du Sud) | SFSA (Suède) | VAG (Autriche) | SYSC 8 Externalisation – Manuel FCA | UK CHECK
Amérique latine
PDPL (Argentine) | BCRA (Argentine) | Banque centrale du Brésil (Brésil) | CNBV (Mexique) | CNSF (Mexique) | CMF (Chili) | Superintendencia de Banca (Pérou) | Direction générale des finances de Colombie | Loi brésilienne sur la protection des données (LGPD) | ASFI (Bolivie)
Asie-Pacifique
Loi sur la protection des informations personnelles (APPI, Japon) | Norme prudentielle CPS 231 de l'APRA | APPs (Australie) | APRA (Australie) | Bank Negara (Malaisie) | Banque de Thaïlande (BOT) | BSP (Philippines) | DSA (Bangladesh) | Directives de la FSC concernant l'externalisation des opérations d'assurance | Réglementation de la FSC concernant l'externalisation des opérations bancaires | Directives GR 95/2018 | IA (Hong Kong) | HKMA (Hong Kong) | MAMPU (Malaisie) | PDPO (Hong Kong) | Réglementation n° 71 (GR 71) du gouvernement d'Indonésie | IRDAI (India) | FSC (Corée) | Korean Financial Supervisory Service (FSS) | Directives MAS TRM | OIC (Thaïlande) | Circulaire 21 OJK de 2017 (SEOJK 21) | Règlement OJK n° 38 de 2016 (POJK 38) | Loi PDP (Indonésie) | PDPA (Malaisie) | PDPA (Philippines) | PDPA (Taïwan) | PDPA (Thaïlande) | PDPD (Viêt Nam) | PIPA (Corée) | RBI (Inde) | Reserve Bank of New Zealand (Nouvelle-Zélande) | Securities and Exchange Board of India (SEBI) | PDPA (Singapour) | Banque d'État du Viêt Nam | The Privacy Act (Nouvelle-Zélande)
Alignements et cadres réglementaires
Nos produits, compétences techniques, documents de référence et engagements juridiques aident nos clients à se conformer aux cadres et alignements réglementaires ci-contre. Ces offres ne requièrent pas nécessairement une certification ni une attestation officielle. Toutefois, nous pouvons nous appuyer sur nos certifications, attestations et rapports pour permettre à nos clients de se conformer à ces cadres et alignements réglementaires.
Monde
BitSight | Benchmarks du Center for Internet Security (CIS) | CyberGRX | ISO/IEC 27110 | Rapport Know Your Third Party (KY3P) | MVSP | Questionnaire sur la collecte d'informations standard (SIG) | USDM Life Sciences | Whistic
EMEA
EBA (UE) | European Cloud User Coalition (ECUC) | EIOPA (UE) | NCSC - Cloud Security (Royaume-Uni) | NEN (Pays-Bas) | NHS (Royaume-Uni) | PiTuKri | Licence de qualification (Royaume d'Arabie Saoudite)
Amérique du Nord
Criminal Justice Information Services (CJIS) | FFIEC (États-Unis) | MPA | NIST 800-53 | NIST 800-171 | NIST 800-34 – Planification d'urgence | StateRAMP | Agences bancaires fédérales américaines
Asie-Pacifique
ABS (Singapour) | PMDA (Japon) | FISC (Japon) | MeitY (Inde) | Consignes de l'autorité monétaire de Singapour (MAS) | NISC (Japon) | 2G3M (Japon)