Centre de ressources pour la conformité

Des certifications et des documents Google Cloud de haut niveau, ainsi que des audits tiers pour vous aider à assurer votre conformité

Conformité Google Cloud

Lors de votre migration vers le cloud, vous devrez peut-être valider nos documents, nos certifications et nos contrôles de conformité. Google Cloud crée et partage des correspondances entre nos contrôles de sécurité, de confidentialité et de conformité les plus performants et les normes définies à travers le monde. De plus, nous nous soumettons régulièrement à des vérifications indépendantes afin d'obtenir des certifications, des attestations et des rapports d'audit permettant de démontrer notre conformité.

Télécharger des rapports directement via notre gestionnaire des rapports de conformité

Apprenez-en davantage sur les points suivants :

  • Certifications et normes de conformité que nous respectons
  • Informations sur les réglementations propres à des régions et à des secteurs spécifiques
  • Documents facilitant vos démarches en termes de conformité et de reporting

Offres de conformité par région

Nous élargissons constamment notre couverture pour assurer la conformité avec les normes internationales les plus importantes.

États-Unis

Amérique latine

EMEA

Asie-Pacifique

Voir toutes nos offres par région, secteur et domaine d'intérêt
Carte du monde affichant cinq régions : Canada, États-Unis, Amérique latine, EMEA, Asie-Pacifique

Offres de conformité par catégorie

Attestations et certifications validées par un auditeur

Un auditeur tiers indépendant a délivré une certification, une attestation ou un rapport d'audit officiel après avoir conduit une évaluation qui établit notre conformité avec ces offres.

 Monde

Cloud Computing Compliance Controls Catalog (C5) | CSA | GSMA SAS-SM | Higher Education Cloud Vendor Assessment Tool (HECVAT) | ISO 9001:2015 | ISO 22301:2019 et BS EN ISO 22301:2019 | ISO 50001:2018 | ISO/IEC 27001 | ISO/IEC 27017 | ISO/IEC 27018  ISO/IEC 27701 | Norme de sécurité PCI 3DS Core | PCI DSS | SOC 1 | SOC 2 | SOC 3 | VPAT (WCAG, Section 508 pour les États-Unis, EN 301 549)

Lois et règlements

Les fournisseurs de services cloud ne sont pas habilités à fournir une certification officielle stipulant la conformité de nos clients avec les lois et réglementations mentionnées dans le présent document. Afin d'aider nos clients, nous passons en revue ces lois et réglementations. Dans la mesure du possible, nous fournissons également des documents, des correspondances et des articles explicatifs précisant nos capacités techniques et nos engagements sur le plan juridique.

Monde et Amérique du Nord

GxP | Loi sur la protection des données personnelles du consommateur en Californie (CCPA) | Loi COPPA (États-Unis) | Réglementation sur les exportations (Export Administration Regulations, EAR) | FDIC (États-Unis) | FERPA (États-Unis)FINRA (États-Unis) | HIPAA | IRS 1075 | Règlement sur le commerce international des armes (ITAR) | GLBA | OSFI (Canada) | FG16/5 – FCA | NERC CIP | PHIPA (Canada) | StateRAMP | PIPEDA (Canada)

EMEA

ACPR (France) | Conseils de l'Autorité fédérale de supervision financière (BaFin) pour l'externalisation du cloud | Banco de España | Banco de Portugal | Banque d'Italie | BRSA (Turquie) | Infrastructure critique de l'Office fédéral de la sécurité des technologies de l'information (KRITIS) | BWG (Autriche) | Banque centrale d'Irlande (Irlande) | CSSF (Luxembourg) | De Nederlandsche Bank (Pays-Bas) | Clauses contractuelles types de l'UE | FINMA (Suisse) | FSA (Danemark) | RGPD | KNF (Pologne) | revFADP (Suisse) | POPI (Afrique du Sud) | SFSA (Suède) | VAG (Autriche) | SYSC 8 Externalisation – Manuel FCA | UK CHECK

Amérique latine

PDPL (Argentine) | BCRA (Argentine) | Banque centrale du Brésil (Brésil) | CNBV (Mexique) | CNSF (Mexique) | CMF (Chili) | Superintendencia de Banca (Pérou) | Direction générale des finances de Colombie | Loi brésilienne sur la protection des données (LGPD)

Asie-Pacifique

Loi sur la protection des données personnelles (APPI, Japon) | Norme prudentielle CPS 234 de l'APRA | PDPL (Argentine) | APPs (Australie) | Bank Negara (Malaisie) | Banque de Thaïlande (BOT) | BSP (Philippines) | DSA (Bangladesh) | Directives de la FSC concernant l'externalisation des opérations d'assurance | Réglementation de la FSC concernant l'externalisation des opérations bancaires | Directives GR 95/2018 | IA (Hong Kong) | HKMA (Hong Kong) | MAMPU (Malaisie) | PDPO (Hong Kong) | Réglementation n° 71 (GR 71) du gouvernement d'Indonésie | IRDAI (Inde) | FSC (Corée) | FSS (Corée) | MaRisk AT 9 Outsourcing | Directives MAS TRM  | NERC CIP | OIC (Thaïlande) | Circulaire 21 OJK de 2017 ( 21) | Règlement OJK n° 38 de 2016 (POJK 38) | Loi PDP (Indonésie) | PDPA (Malaisie) | PDPA (Philippines) | PDPA (Taïwan) | PDPA (Thaïlande) | PIPA (Corée) | PRA (Royaume-Uni) | RBI (Inde) | Reserve Bank of New Zealand (Nouvelle-Zélande) | Securities and Exchange Board of India (SEBI) | PDPA (Singapour) | Banque d'État du Viêt Nam | Loi sur la confidentialité (Nouvelle-Zélande)

Alignements et cadres réglementaires

Nos produits, compétences techniques, documents de référence et engagements juridiques aident nos clients à se conformer aux cadres et alignements réglementaires ci-contre. Ces offres ne requièrent pas nécessairement une certification ni une attestation officielle. Toutefois, nous pouvons nous appuyer sur nos certifications, attestations et rapports pour permettre à nos clients de se conformer à ces cadres et alignements réglementaires.