Die Internationale Organisation für Normung (International Organization for Standardization, ISO) ist eine unabhängige, nicht staatliche internationale Organisation mit 163 nationalen Normungsgremien. Die ISO/IEC 27000-Normenreihe (International Electrotechnical Commission, IEC) hilft Organisationen dabei, Informationsressourcen zu schützen.
In ISO/IEC 27001:2022 sind die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) dargelegt. Außerdem enthält diese Norm eine Reihe von Best Practices sowie Details zu Sicherheitskontrollen für den Umgang mit Informationsrisiken.
Die Google Cloud Platform, Google Workspace, Apigee und unsere Common Infrastructure sind nach ISO/IEC 27001:2022 zertifiziert. Obwohl die ISO-Norm 27001 keine spezifischen Kontrollmechanismen für die Informationssicherheit vorschreibt, nutzt Google den darin definierten Rahmen und die Checkliste der Maßnahmen, um ein umfassendes und sich ständig verbesserndes Modell für das Sicherheitsmanagement zu gewährleisten.
Die ISO/IEC-27001-Zertifikate für Google Cloud, Google Workspace und Apigee können über die Übersicht über Complianceberichte angefordert werden. Potenzielle Kunden können sich für weitere Informationen an den Vertrieb wenden.
Chronicle SIEM und Google Cloud Threat Intelligence for Chronicle sind durch die SecOps-Servicevereinbarung abgedeckt.
* Gibt an, dass der Geltungsbereich dieser Zertifizierung für dieses Angebot gilt, bei dem Google als Auftragsverarbeiter von Dienstdaten fungiert (zusätzlich zu Google als Auftragsverarbeiter von Kundendaten). Die Verarbeitung von Dienstdaten durch Google als Auftragsverarbeiter unterliegt der Vereinbarung mit den entsprechenden Unternehmenskunden, die dieses Angebot in Anspruch nehmen.
Ihre Organisation muss sich selbst um die Zertifizierung kümmern, aber Sie können anhand des Google Cloud-Zertifikats nachvollziehen, wie wir die Anforderungen an unsere Produkte umgesetzt haben. Wenn Sie wissen, welche der von ISO/IEC 27001 vorgesehenen Kontrollmechanismen durch die Google Cloud-Dienste bereits abgedeckt sind, können Sie Ihre eigene Implementierung entsprechend anpassen und sich zertifizieren lassen.
Profitieren Sie von einem Guthaben über 300 $, um Google Cloud und mehr als 20 „Immer kostenlos“-Produkte kennenzulernen.