centre de ressources pour la conformité
Les avantages offerts par Google Cloud en termes de sécurité avancée, de certifications et d'audits tiers, de documentation et d'engagements juridiques contribuent à assurer votre conformité.
Conformité Google Cloud
Nos produits sont régulièrement soumis à des contrôles indépendants de leurs dispositifs de contrôle de la sécurité, de la confidentialité et de la conformité, ce qui nous permet d'obtenir des certifications, des attestations de conformité et des rapports d'audit démontrant la conformité. Nous avons également créé des ressources documentaires et établi des concordances dans le cas où des attestations ou des certifications officielles ne sont pas nécessairement requises ou appliquées.
Apprenez-en davantage sur les points suivants :
- Certifications Google Cloud et normes de conformité que nous respectons
- Informations générales sur les réglementations propres à des régions et des secteurs spécifiques
- Actualités du secteur et dernières informations sur les bonnes pratiques
- Documentation facilitant vos démarches en matière de conformité et de création de rapports
Offres de conformité par région
Nous élargissons constamment notre couverture pour assurer la conformité avec les normes internationales les plus importantes.
Sélection de ressources
Nouveau : Guide de référence rapide sur la prise en charge des notifications réglementaires
Renforcer la résilience opérationnelle des services financiers en migrant vers Google Cloud
Guide de mise en œuvre de la protection des données sur Google Workspace.
Livre blanc : Guide sur les demandes des personnes concernées (DSR) Google Workspace
Protéger les données de santé sur Google Cloud
Livre blanc Google Cloud European Commitments
Stocker des données en toute confiance avec Google Cloud Platform
Stocker des données en toute confiance avec Google Workspace
Offres de conformité par catégorie
Certifications/Attestations/Rapports
Un auditeur tiers indépendant a mené une évaluation qui établit notre conformité avec les normes et les cadres ci-dessous, puis délivré une certification, une attestation ou un rapport d'audit officiel.
Cloud Computing Compliance Controls Catalog (C5) | CSA STAR | Espagne : Esquema Nacional de Seguridad (ENS) | Code de conduite Cloud pour l'Union européenne | FedRAMP | Certification FIPS 140-2 | HDS | HITRUST CSF | Higher Education Cloud Vendor Assessment Tool (HECVAT) | Audit ISE (Independent Security Evaluators) | Information System Security Management and Assessment Program (ISMAP) | IRAP (Information Security Registered Assessors Program) | Rapport de type 2 de la norme ISAE 3000 (FINMA) | ISO/IEC 27001 | ISO/IEC 27017 | ISO/IEC 27018 | ISO/IEC 27701 | MTCS (Singapour) Niveau 3 | OSPAR | PCI DSS | Règles SEC 17a-4(f), CFTC 1.31(c)-(d) et FINRA 4511(c) | SOC 1 | SOC 2 | SOC 3 | Code de conduite sur la portabilité des données du groupe de travail SWIPO | TISAX | Autorisation provisoire délivrée par l'agence américaine Defense Information Systems Agency
Lois/Réglementations
Les fournisseurs de services cloud ne sont pas habilités à fournir une certification officielle stipulant la conformité de nos clients avec les lois et réglementations ci-dessous. Toutefois, nous mettons tout en œuvre par le biais de nos produits, compétences techniques, documents de référence et engagements juridiques afin de simplifier au maximum le processus de conformité pour votre organisation.
Loi argentine n° 25 326 sur la protection des données à caractère personnel | ACPR - Arrêté du 3 novembre 2014 | Principes de protection de la vie privée en Australie (APP) | Conseils de L'Autorité fédérale de supervision financière (BaFin) pour l'externalisation du cloud | Banque d'Italie - Circulaire 285 | Loi sur la protection des données personnelles du consommateur en Californie (CCPA) | Loi COPPA (États-Unis) | CSSF - Circulaire 17/654 | Décret DNB | Clauses contractuelles types pour l'Union européenne | Directives FDIC concernant la gestion des risques tiers | Loi FERPA (États-Unis) | FG16/5 - FCA | Circulaire FINMA 2018/3 concernant l'externalisation | Directives de la FSC concernant l'externalisation des opérations d'assurance | Directives de la FSC concernant l'externalisation des opérations de banque | GDPR | HIPAA | HKIA Outsourcing GL-14 | HKMA Outsourcing SA-2 | Ordonnance sur les données personnelles (confidentialité) de Hong Kong (PDPO) | Réglementation n° 71 (GR 71) du gouvernement d'Indonésie | KNF - Communication du 23 janvier 2020 | FSC Coréenne - Règlement concernant l'externalisation de l'informatique | Loi brésilienne sur la protection des données (LGPD) | MaRisk AT 9 Outsourcing | My Number Act (Japon) | Circulaire 21 OJK de 2017 (SEOJK 21) | Réglementation OJK n° 38 de 2016 (POJK 38) | Consignes OSFI B-10 | PHIPA | Consignes RBI concernant l'externalisation | Loi singapourienne sur la protection des données (PDPA) | Loi POPI (Afrique du Sud) | SYSC 8 Externalisation - Manuel FCA | Loi sur la protection des renseignements personnels et les documents électroniques (PIPEDA)
Alignements/Cadres réglementaires
Nos produits, compétences techniques, documents de référence et engagements juridiques aident nos clients à se conformer aux cadres et alignements réglementaires ci-dessous. Ces offres ne requièrent pas nécessairement une certification ni une attestation officielle. Toutefois, nous pouvons nous appuyer sur nos certifications, attestations et rapports pour permettre à nos clients de se conformer à ces cadres et alignements réglementaires.
Guide de l'association des banques de Singapour (ABS) | Normes de l'APRA (Australian Prudential Regulation Authority) | Directives sur les systèmes informatisés de validation (Japon) | Criminal Justice Information Services (CJIS) | CyberGRX | Orientations relatives à la sous-traitance de l'Autorité bancaire européenne | EIOPA | Manuel d'externalisation du FFIEC | Guide de la réserve fédérale américaine sur les risques d'externalisation | FISC (Japon) | Impact Level (IL4) (version bêta) | Rapport Know Your Third Party (KY3P) | Principes de sécurité du cloud au Royaume-Uni |MeitY - Inde | Consignes de l'autorité monétaire de Singapour (MAS) | MPA | NEN 7510 | NISC (Japon) | NIST 800-34 – Planification d'urgence | NIST 800-53 | NIST 800-171 | Exigences en matière de gouvernance des informations commerciales tierces de NHS Digital | Guide de gestion des risques tiers OCC | Questionnaire sur la collecte d'informations standard (SIG) | Trois consignes émises par trois ministères (Japon) | GxP
En savoir plus sur la confiance et la sécurité
Présentation du modèle et des fonctionnalités de sécurité de Google Cloud
Découvrez comment nous protégeons la confidentialité des données des clients Google Cloud
Des produits de sécurité conçus pour vous aider à atteindre vos objectifs stratégiques, réglementaires et métier