
国际标准化组织 (ISO) 是一个独立的国际性非政府组织,其国际成员包括 163 个国家级标准机构。ISO/IEC 27000 系列标准可帮助各组织保障信息资产安全。
ISO/IEC 27001:2022 总结并细述了对信息安全管理系统 (ISMS) 的要求,规定了一套最佳实践,并详细介绍了有助于管理信息风险的安全控制措施。
Google Cloud 服务 ISMS 经独立第三方审核,已获得 ISO/IEC 27001 权威认证。
虽然 27001 标准没有规定具体的信息安全控制措施,但根据它提出的框架和控制措施核对清单,Google 可以确保有一个全面且不断改进的安全管理模式。
可以通过合规报告管理器申请获取 Google Cloud、Google Workspace 和 Apigee ISO/IEC 27001 证书。潜在客户可以联系销售人员了解详情。
Google Security Operations (SIEM) 和 GTI for Google Security Operations 均受 SecOps 服务协议的约束。
* 表示此项认证的范围适用于此类产品,其中,Google 既是客户数据的处理方,也是服务数据的处理方。Google 作为处理方处理服务数据时,必须遵守与此产品相关企业客户之间达成的协议。
贵组织应自行获取相关认证,但您可以通过 Google Cloud 证书了解 Google 如何对自己的产品实施相关要求。组织可以先了解 Google Cloud 服务已涵盖哪些 ISO/IEC 27001 控制措施,然后便可努力完成自己的实施和认证工作。