國際標準組織 (ISO) 是獨立的非政府組織,旗下國際會員有 163 個國家級標準機構。
ISO/IEC 27017:2015 針對佈建及使用雲端服務時,適用的資訊安全管理機制提供相關規範,內容包括:
這項標準提供的控管機制與執行規範,適用於雲端服務供應商 (例如 Google) 和我們的雲端服務客戶。
ISO/IEC 27017 針對 ISO/IEC 27002 中的 37 項控管機制提供雲端服務的規範,同時針對下列 7 個面向提供新的雲端控管機制:
Google Cloud Platform、Google Workspace 和 Apigee 皆已通過認證,確定符合 ISO/IEC 27017:2015 標準。
您可以透過法規遵循報告管理員要求 Google Cloud Platform、Google Workspace 和 Apigee ISO 27017 憑證。潛在客戶如想取得詳細資料,可以與銷售人員聯絡。
Chronicle SIEM 和 Google Cloud Threat Intelligence for Chronicle 受到《SecOps 服務協議》規範。
* 表示這項認證的範圍適用於 Google 擔任「服務資料」及「客戶資料」處理者的服務。Google 擔任處理者處理「服務資料」時,須遵守與該服務的相關企業客戶達成的協議。