Centre de ressources pour la conformité

Des certifications et des documents Google Cloud de haut niveau, ainsi que des audits tiers pour vous aider à assurer votre conformité

Conformité Google Cloud

Lors de votre migration vers le cloud, vous devrez peut-être valider nos documents, nos certifications et nos contrôles de conformité. Google Cloud crée et partage des correspondances entre nos contrôles de sécurité, de confidentialité et de conformité les plus performants et les normes définies à travers le monde. De plus, nous nous soumettons régulièrement à des vérifications indépendantes afin d'obtenir des certifications, des attestations et des rapports d'audit permettant de démontrer notre conformité.

Télécharger des rapports directement via notre gestionnaire des rapports de conformité

Apprenez-en davantage sur les points suivants :

  • Certifications et normes de conformité que nous respectons
  • Informations sur les réglementations propres à des régions et à des secteurs spécifiques
  • Documents facilitant vos démarches en termes de conformité et de reporting

Offres de conformité par région

Nous élargissons constamment notre couverture pour assurer la conformité avec les normes internationales les plus importantes.

États-Unis

Amérique latine

EMEA

Asie-Pacifique

Voir toutes nos offres par région et domaine d'intérêt

Offres de conformité par catégorie

Attestations et certifications validées par un auditeur

Un auditeur tiers indépendant a délivré une certification, une attestation ou un rapport d'audit officiel après avoir conduit une évaluation qui établit notre conformité avec ces offres.

 Monde

Cloud Computing Compliance Controls Catalog (C5) | CSA | GSMA SAS-SM | Higher Education Cloud Vendor Assessment Tool (HECVAT) | ISO 9001:2015 | ISO 22301:2019 et BS EN ISO 22301:2019 | ISO 50001:2018 | ISO/IEC 27001 | ISO/IEC 27017 | ISO/IEC 27018  ISO/IEC 27701 | Norme de sécurité PCI 3DS Core | PCI DSS | SOC 1 | SOC 2 | SOC 3 | VPAT (WCAG, Section 508 pour les États-Unis, EN 301 549)

Lois et règlements

Les fournisseurs de services cloud ne sont pas habilités à fournir une certification officielle stipulant la conformité de nos clients avec les lois et réglementations mentionnées dans le présent document. Afin d'aider nos clients, nous passons en revue ces lois et réglementations. Dans la mesure du possible, nous fournissons également des documents, des correspondances et des articles explicatifs précisant nos capacités techniques et nos engagements sur le plan juridique.

Monde et Amérique du Nord

GxP | Loi sur la protection des données personnelles du consommateur en Californie (CCPA) | Loi COPPA (États-Unis)| Réglementation sur les exportations (Export Administration Regulations, EAR) | FERPA (États-Unis)FINRA (États-Unis) | HIPAA | IRS 1075 | Règlement sur le commerce international des armes (ITAR) | GLBA | OSFI (Canada) | FG16/5 – FCA | NERC CIP | PHIPA (Canada) | StateRAMP | PIPEDA (Canada) | Agences fédérales chargées des questions bancaires (États-Unis)

EMEA

ACPR (France) | Conseils de l'Autorité fédérale de supervision financière (BaFin) | Banco de España | Banco de Portugal | Banque d'Italie | BRSA (Turquie) | Infrastructure critique de l'Office fédéral de la sécurité des technologies de l'information (KRITIS) | BWG (Autriche) | Banque centrale d'Irlande (Irlande) | CSSF (Luxembourg) | De Nederlandsche Bank (Pays-Bas) | DORA (UE)Directive Solvabilité II de l'UE | Clauses contractuelles types de l'Union européenne | FINMA (Suisse) | FSA (Danemark) | RGPD | Autorité de protection de la confidentialité (PPA, Privacy Protection Authority) d'Israël | KNF (Pologne) | MaRisk AT 9 Outsourcing | PRA (Royaume-Uni) | revFADP (Suisse) | POPI (Afrique du Sud) | SFSA (Suède) | VAG (Autriche) | SYSC 8 Externalisation – Manuel FCA | UK CHECK

Alignements et cadres réglementaires

Nos produits, compétences techniques, documents de référence et engagements juridiques aident nos clients à se conformer aux cadres et alignements réglementaires ci-contre. Ces offres ne requièrent pas nécessairement une certification ni une attestation officielle. Toutefois, nous pouvons nous appuyer sur nos certifications, attestations et rapports pour permettre à nos clients de se conformer à ces cadres et alignements réglementaires.

Monde

BitSight | Benchmarks du Center for Internet Security (CIS) | CyberGRX | ISO/IEC 27110 | Rapport Know Your Third Party (KY3P) | MVSP | Questionnaire sur la collecte d'informations standard (SIG) | USDM Life Sciences | Whistic