Standards, Vorschriften und Zertifizierungen

SOC 3
Öffentlicher Bericht über die Kontrolle von Sicherheit, Verfügbarkeit und Vertraulichkeit
Ein SOC 3-Bericht (System and Organization Controls) beruht auf den bestehenden SysTrust- und WebTrust-Grundsätzen. Im Gegensatz zu SOC 1 und 2 können SOC 3-Berichte für die Google Cloud Platform und die G Suite der Öffentlichkeit zur allgemeinen Nutzung zugänglich gemacht werden. Google Cloud wird regelmäßig von einem unabhängigen Unternehmen überprüft, um einzelne Produkte anhand dieses Standards zu zertifizieren.
SSAE 16 / ISAE 3402 Typ II
Das Komitee für Prüfungsstandards (Auditing Standards Board) des Instituts amtlich zugelassener Wirtschaftsprüfer AICPA (American Institute of Certified Public Accountants) hat die Stellungnahme zu Wirtschaftsprüfungsstandards SSAE Nr. 16 (Statement on Standards for Attestation Engagements) erstellt, um mit den weltweit anerkannten internationalen Rechnungslegungsstandards Schritt zu halten.
SSAE 16 ist eng an den internationalen Standard für Assurance-Aufträge ISAE 3402 (International Standard on Assurance Engagements) angelehnt.
Mithilfe von SSAE 16 und ISAE 3402 wird von einem unparteiischen Dritten ein Bericht erstellt, der eine Reihe von Aussagen einer Organisation über ihre Kontrollen bestätigt. Die Kontrolle der Finanzinformationen wird anhand des SOC-Frameworks gemessen.
Google Cloud-Dienste, die den Vorgaben von SOC 3 entsprechen:
Google Cloud Platform:
- App Engine
- BigQuery
- BigQuery Data Transfer Service
- Cloud Armor
- Cloud AutoML Natural Language
- Cloud AutoML Translation
- Cloud AutoML Vision
- Cloud Bigtable
- Cloud Billing API
- Cloud Build
- Cloud CDN
- Cloud Console
- Cloud Console App
- Cloud Dataflow
- Cloud Datalab
- Cloud Dataproc
- Cloud Datastore
- Cloud Deployment Manager
- Cloud DNS
- Cloud Endpoints
- Cloud Firestore
- Cloud Functions
- Cloud Healthcare API
- Cloud HSM
- Cloud Identity and Access Management
- Cloud Identity-Aware Proxy
- Cloud Interconnect
- Cloud IoT Core
- Cloud Key Management Service
- Cloud Load Balancing
- Cloud Machine Learning Engine
- Cloud Memorystore
- Cloud Natural Language API
- Cloud Pub/Sub
- Cloud Resource Manager
- Cloud Router
- Cloud SDK
- Cloud Security Scanner
- Cloud Shell
- Cloud Source Repositories
- Cloud Spanner
- Cloud Speech-to-Text
- Cloud SQL
- Cloud Storage
- Cloud Storage Transfer Service
- Cloud Talent Solution
- Cloud Text-to-Speech
- Cloud Translation API
- Cloud Video Intelligence API
- Cloud Vision API
- Cloud VPN
- Compute Engine
- Container Registry
- Data Loss Prevention API
- Dialogflow Enterprise Edition
- GCP Marketplace
- Genomik
- Google Service Control
- Kubernetes Engine
- Orbitera
- Persistent Disk
- Service Consumer Management API
- Service Management API
- Stackdriver Debugger
- Stackdriver Error Reporting
- Stackdriver Logging
- Stackdriver Profiler
- Stackdriver Trace
- Virtual Private Cloud (VPC)
G Suite:
- Admin-Konsole
- Kalender
- Klassisches Google Sites
- Classroom (nur für G Suite for Education)
- Cloud Search
- Kontakte
- Docs
- Drive
- Formulare
- Gmail
- Google+
- Groups
- Hangouts
- Hangouts Chat
- Hangouts Meet
- Inbox by Gmail
- Jamboard
- Notizen
- Tabellen
- Sites
- Präsentationen
- Talk
- Tasks
- Vault
Weitere Google-Produkte:
- App Maker
- Chrome-Synchronisierung
- Cloud Identity
- Google Apps Script
- Google Earth
- Google Now
- Google Übersetzer
- Google Voice
- Mobilgeräteverwaltung
APIs für Google-Produkte:
- Apps Activity API
- Calendar API
- Contacts API
- Drive REST API
- Gmail REST API
- Sheets API
- Sites API
- Tasks API
G Suite Admin SDK:
- Admin Settings API
- Apps E-mail Audit API
- Directory API
- Domain Shared Contacts API
- Email Settings API
- Enterprise License Manager API
- Groups Migration API
- Groups Settings API
- Reports API
- Reseller API
- SAML-basierte SSO API
Unterstützende Dienste:
- Gmail Delivery
- Gmail Front-End/Middleware
- Gmail Medley
- Gmail Spam