Bei unserer kostenlosen Veranstaltung „IT Heroes Summit“ erhalten Sie Optimierungstipps von IT-Führungskräften von Uber, Air Asia, Deloitte, ADT und weiteren Unternehmen. Jetzt ansehen
Logo: ISO

Global | Alle Branchen

ISO/IEC 27001

Die Internationale Organisation für Normung (International Organization for Standardization, ISO) ist eine unabhängige, nicht staatliche internationale Organisation mit 163 nationalen Normungsgremien. Die ISO/IEC 27000-Normenreihe (International Electrotechnical Commission, IEC) hilft Organisationen dabei, Informationsressourcen zu schützen.

In ISO/IEC 27001 sind die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) dargelegt. Außerdem enthält diese Norm eine Reihe von Best Practices sowie Details zu Sicherheitskontrollen für den Umgang mit Informationsrisiken.

Google Cloud, unsere Common Infrastructure, Google Workspace, Chrome und Apigee sind nach ISO/IEC 27001 zertifiziert. Obwohl die ISO-Norm 27001 keine spezifischen Kontrollmechanismen für die Informationssicherheit vorschreibt, nutzt Google den darin definierten Rahmen und die Checkliste der Maßnahmen, um ein umfassendes und sich ständig verbesserndes Modell für das Sicherheitsmanagement zu ermöglichen.

Die ISO/IEC-27001-Zertifikate für Google Cloud, Google Workspace und Apigee können über die Übersicht über Complianceberichte angefordert werden. Potenzielle Kunden können sich für weitere Informationen an den Vertrieb wenden.


Google Cloud-Dienste, die den Vorgaben von ISO/IEC 27001 entsprechen

Chronicle (Security) und Threat Intelligence for Chronicle sind durch die Nutzungsbedingungen für Chronicle abgedeckt.

* Gibt an, dass der Geltungsbereich dieser Zertifizierung für dieses Angebot gilt, bei dem Google als Auftragsverarbeiter von Dienstdaten fungiert (zusätzlich zu Google als Auftragsverarbeiter von Kundendaten). Die Verarbeitung von Dienstdaten durch Google als Auftragsverarbeiter unterliegt der Vereinbarung mit den entsprechenden Unternehmenskunden, die dieses Angebot in Anspruch nehmen.

Häufig gestellte Fragen

Google Cloud ist bereits seit mehreren Jahren ISO/IEC 27001-konform. Eine Kopie des Zertifizierungsberichts für Ihre eigene Zertifizierung können Sie über den entsprechenden Link im Abschnitt „Weitere Dokumentation“ auf dieser Seite herunterladen.

Ihre Organisation muss sich selbst um die Zertifizierung kümmern, aber Sie können anhand des Google Cloud-Zertifikats nachvollziehen, wie wir die Anforderungen an unsere Produkte umgesetzt haben. Wenn Sie wissen, welche der von ISO/IEC 27001 vorgesehenen Kontrollmechanismen durch die Google Cloud-Dienste bereits abgedeckt sind, können Sie Ihre eigene Implementierung entsprechend anpassen und sich zertifizieren lassen.