Här hittar du Chrome Enterprise-certifieringar, dokumentation och granskningar från tredje part som hjälper dig att följa gällande regler.
Efterlevnad för Chrome Enterprise
Inom ramen för migreringen till Chrome Enterprise kan du behöva validera vår dokumentation, certifiering och kontroll av efterlevnad. Chrome Enterprise skapar och delar mappningar av våra kontroller för säkerhet, integritet och efterlevnad till standarder från hela världen. Vi genomgår även regelbundet oberoende verifiering och får certifieringar, intyg och granskningsrapporter som visar att vi följer gällande regler.
Granskningsvaliderade certifieringar och attester
En oberoende extern granskare har utfärdat en formell certifiering, ett efterlevnadsintyg eller en granskningsrapport baserat på en bedömning som bekräftar att vi följer dessa erbjudanden:
ISO/IEC 27001Internationella standardiseringsorganisationen (ISO) är en oberoende, icke-statlig internationell organisation med ett internationellt medlemskap som består av 163 nationella standardiseringsorgan. Standarden ISO/IEC 27000 hjälper organisationer att skydda sina informationstillgångar.
I ISO/IEC 27001:2022 beskrivs och anges kraven på informationssäkerhetssystem (ISMS). Här finns en uppsättning rekommenderade metoder och detaljerad information om vilka säkerhetskontroller som kan hjälpa dig att hantera informationsrisker.
Chrome Enterprise Core och Chrome Enterprise Premium är certifierade som kompatibla med ISO/IEC 27001:2022. I 27001-standarden ställs inga krav på specifika informationssäkerhetskontroller, men med hjälp av ramverket och checklistan för kontroller kan Google säkerställa en omfattande modell för säkerhetshantering som ständigt förbättras.
Du hittar Chrome Enterprises ISO/IEC 27001-certifikat här: Core och Premium. Potentiella kunder kan kontakta säljavdelningen för mer information.
Internationella standardiseringsorganisationen (ISO) är en oberoende, icke-statlig organisation med ett internationellt medlemskap som består av 163 nationella standardiseringsorgan.
ISO/IEC 27017:2015 innehåller riktlinjer för kontroller av informationssäkerhet som är tillämpliga på tillhandahållande och användning av molntjänster. Här finns följande:
- Ytterligare implementeringsvägledning för relevanta kontroller som anges i ISO/IEC 27002
- Ytterligare kontroller med implementeringsvägledning som specifikt gäller molntjänster
Standarden innehåller kontroller och vägledning för implementering som gäller både molntjänstleverantörer som Google och våra molntjänstkunder.
ISO/IEC 27017 ger molnbaserad vägledning om 37 ISO/IEC 27002-kontroller samt sju nya molnkontroller som tar upp följande:
- vem ansvarar för vad mellan molnleverantören och molnkunden
- borttagning/retur av tillgångar när ett avtal sägs upp
- skydd och avgränsning av kundens virtuella miljö
- konfiguration av virtuell dator
- administrativa åtgärder och rutiner som är kopplade till molnmiljön
- kundövervakning av aktivitet i molnet
- justering av virtuella nätverksmiljöer och molnnätverksmiljöer.
Chrome Enterprise Core och Chrome Enterprise Premium är certifierade som kompatibla med ISO/IEC 27017.
Du hittar Chrome Enterprise-certifikaten för ISO/IEC 27017 här: Core och Premium. Potentiella kunder kan kontakta säljavdelningen för mer information.
Internationella standardiseringsorganisationen (ISO) är en oberoende, icke-statlig internationell organisation med ett medlemskap som består av 163 nationella standardiseringsorgan.
ISO/IEC 27018 avser en av de viktigaste komponenterna i molnintegritet: skyddet av uppgifter som kan kopplas till en specifik individ (PII). Standarden fokuserar på två sätt på säkerhetskontroller för molntjänstleverantörer som behandlar PII:
- Den bygger på befintliga ISO/IEC 27002-kontroller genom att lägga till specifika objekt för molnintegritet.
- Den ger helt nya säkerhetskontroller för personuppgifter.
Chrome Enterprise Core och Premium är certifierade som kompatibla med ISO/IEC 27018.
Du hittar Chrome Enterprises ISO/IEC 27018-certifikat här: Core och Premium. Potentiella kunder kan kontakta säljavdelningen för mer information.
Service- och organisationskontroller (SOC) 1 är en rapport som baseras på Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA) SSAE 18, som utvärderar tjänsteorganisationens kontroller som är relevanta för ekonomisk rapportering. Den här rapporten är användbar för organisationer som förlitar sig på Chrome Enterprise-tjänster för att stödja sin ekonomiska rapporteringsprocess.
Letar du efter SOC 1-rapporter för Google Cloud och Google Workspace? Kunder kan begära rapporterna genom att kontakta kontoansvarig eller göra en begäran här.
Efterlevnad av Chrome Enterprise och SOC 1
Få åtkomst till Chrome Enterprise SOC 1-rapporterChrome Enterprise genomgår regelbundet granskningar av tredje part för våra produkter, våra system och vår infrastruktur som är relaterade till denna standard. SOC 1-rapporterna genereras av en opartisk tredje part som intygar en uppsättning påståenden från Chrome Enterprise om de kontroller som finns för att skydda kunddata. Granskningsföretagets utvärdering omfattar omfattande testning av kontrollernas utformning och effektivitet under granskningsperioden.
Kunder kan använda SOC 1-rapporten för att bedöma de risker som uppstår vid interaktioner med de granskade Chrome Enterprise-systemen under perioden.
Tidsplaner för SOC 1 för Chrome EnterpriseChrome Enterprise-rapporterna SOC 1 Type II utfärdas halvårsvis och kan begäras genom att du kontaktar din kontoansvariga eller gör en begäran här. Dessa rapporters täckningsperioder och utfärdandedatum är:
- Första halvan av året
- Täckningsperiod: 1 maj–30 april
- Beräknat utfärdande: Mitten av juni
- Andra halvan av året
- Täckningsperiod: 1 november–31 oktober
- Beräknat utfärdande: Mitten av december
Service and Organization Controls (SOC) 2 är en rapport baserad på Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA) SSAE 18, som utvärderar tjänsteorganisationens kontroller som är relevanta för tillförlitlighetskriterierna för säkerhet, tillgänglighet, behandlingsintegritet, konfidentialitet och integritet.
Letar du efter SOC 2-rapporter för Google Cloud och Google Workspace? Kunder kan begära rapporterna genom att kontakta kontoansvarig eller göra en begäran här.
Efterlevnad av Chrome Enterprise och SOC 2
Få åtkomst till Chrome Enterprises SOC 2-rapporterChrome Enterprise genomgår regelbundet granskningar av tredje part för våra produkter, våra system och vår infrastruktur som är relaterade till denna standard. SOC 2-rapporterna genereras av en opartisk tredje part som intygar en uppsättning påståenden från Chrome Enterprise om de kontroller som finns för att skydda kunddata. Granskningsföretagets utvärdering omfattar omfattande testning av kontrollernas utformning och effektivitet under granskningsperioden.
Kunder kan använda SOC 2-rapporten för att bedöma de risker som uppstår vid interaktioner med de granskade Chrome Enterprise-systemen under perioden.
Tidsplaner för SOC 2 för Chrome EnterpriseChrome Enterprise-rapporterna SOC 2 Type II utfärdas halvårsvis och kan begäras genom att du kontaktar din kontoansvariga eller gör en begäran här. Dessa rapporters täckningsperioder och utfärdandedatum är:
- Första halvan av året
- Täckningsperiod: 1 maj–30 april
- Beräknat utfärdande: Mitten av juni
- Andra halvan av året
- Täckningsperiod: 1 november–31 oktober
- Beräknat utfärdande: Mitten av december
Precis som SOC 2 är rapporten Service and Organization Controls (SOC) 3 en rapport baserad på Auditing Standards Board of the American Institute of Certified Public Accountants (AICPA) SSAE 18, som utvärderar tjänsteorganisationens kontroller som är relevanta för tillförlitlighetskriterierna för säkerhet, tillgänglighet, bearbetningsintegritet, konfidentialitet och integritet. SOC 3 är en offentlig rapport som baseras på samma omfattning som den relaterade SOC 2-rapporten.
Letar du efter SOC 3-rapporter för Google Cloud och Google Workspace? Läs mer här.
Efterlevnad av Chrome Enterprise och SOC 3
Få åtkomst till SOC 3-rapporter för Chrome EnterpriseChrome Enterprise genomgår regelbundet granskningar av tredje part för våra produkter, våra system och vår infrastruktur som är relaterade till denna standard. SOC 3-rapporterna genereras av en opartisk tredje part som intygar en uppsättning påståenden från Chrome Enterprise om de kontroller som finns för att skydda kunddata. Granskningsföretagets utvärdering omfattar omfattande testning av kontrollernas utformning och effektivitet under granskningsperioden.
Kunder kan använda SOC 3-rapporten för att bedöma de risker som uppstår vid interaktioner med de granskade Chrome Enterprise-systemen under perioden.
Tidsplaner för SOC 3 för Chrome EnterpriseChrome Enterprise SOC 3-rapporter utfärdas halvårsvis och finns här. Dessa rapporters täckningsperioder och utfärdandedatum är:
- Första halvan av året
- Täckningsperiod: 1 maj–30 april
- Beräknat utfärdande: Mitten av juni
- Andra halvan av året
- Täckningsperiod: 1 november–31 oktober
- Beräknat utfärdande: Mitten av december