Комплаенс

Упор на безопасность и соответствие регуляторным требованиям

По мере того, как отраслевые и регуляторные требования становятся все более строгими, становится труднее их соблюдать, особенно одновременно с защитой от постоянно растущего числа угроз. Чтобы оказать помощь в решении этих проблем, компания Trend Micro получила перечисленные ниже сертификаты, документацию по безопасности и прошла множество оценок компании, чтобы вы не сомневались в безопасности наших предложений и надежности защиты ваших данных.

Сертификация является частью наших обязательств по обеспечению безопасности

ISO 27001:2013 & ISO 27014:2013

ISO 27001, 27014 и 27034

ISO/IEC 27001:2013 — это стандарт, ориентированный на наличие системы управления информационной безопасностью (ISMS) и средств защиты для обеспечения безопасной работы предложения. Существует 2 дополнения к стандарту: ISO/IEC 27014:2020 и ISO/IEC 27034-1:2011. Внимание в ISO/IEC 27014:2020 сфокусировано на управлении безопасностью и распространяется на многие другие аспекты бизнеса. ISO/IEC 27034-1:2011 применяется к мерам безопасности на уровне приложений. Компания Trend Micro получила для своих SaaS-предложений и центров обработки данных сертификаты соответствия по всем этим международным стандартам.

ISO 27017: 2015

ISO 27017

Стремясь обеспечить безопасность и Приватность своих облачных предложений, компания Trend Micro получила сертификат соответствия стандарту ISO/IEC 27017:2015, который содержит рекомендации по средствам контроля информационной безопасности. Он может использоваться как руководство по оказанию и использованию облачных услуг.

SOC 2 второй тип

SOC 2 второй тип

Прозрачность и безопасность: компания Trend Micro прошла аудит SOC 2 (тип 2). В отчете описываются внутренние средства защиты данных клиентов и степень эффективности этих средств.

CSA Star. Уровень 2

CSA Star. Уровень 2

Сертификация CSA Star Level 2 (CSA Star. Уровень 2), подтверждающая лидерство в сфере облачной безопасности, отражает наше стремление обеспечить безопасные развертывания в облаке. Сертификация CSA STAR — это строгая независимая оценка состояния безопасности поставщика облачных услуг.

FedRAMP

FedRAMP

Trend Micro предлагает лучшее в своем классе решение по кибербезопасности для конечных устройств, серверов и облачных рабочих нагрузок. Разверните защиту для ваших конечных устройств и для всех сред — физической, виртуальной и мультиоблачной, — чтобы с помощью Trend Cloud One for Government обеспечить единый мониторинг, управление, обнаружение и предотвращение угроз.

Cloud Computing Compliance Controls Catalog (C5)

Cloud Computing Compliance Controls Catalog (C5)

Cloud Computing Compliance Controls Catalog (C5) – это схема аттестации, введенная Федеральным управлением по информационной безопасности (BSI), которую поддерживает правительство Германии. C5 позволяет федеральным и государственным органам Германии и другим учреждениям с жесткой регламентацией успешно применять решения Trend Micro на основе SaaS для эффективной защиты в масштабах всей организации.

Поставщик услуг высшего уровня по стандарту PCI DSS

Поставщик услуг высшего уровня по стандарту PCI DSS

Стандарт безопасности данных индустрии платежных карт (PCI DSS) предусматривает, что любая организация, которая имеет дело с информацией о кредитных картах, должна защищать данные платежных карт согласно требованиям стандартов PCI. В соответствии с обязательствами по обеспечению конфиденциальности и безопасности данных Trend Micro Cloud One™ является сертифицированным поставщиком услуг PCI DSS level 1.

HIPAA

HIPAA

HIPAA и HITECH устанавливают требования, связанные с использованием и раскрытием защищенной медицинской информации (PHI). Правила HIPAA требуют, чтобы подпадающие под его действие организации заключали договоры делового партнерства для обеспечения надлежащей защиты PHI.

логотип Centro Criptológico Nacional (CCN)

Centro Criptológico Nacional (CCN)

CCN — это испанский государственный орган по сертификации, деятельность которого направлена на надежное обеспечение безопасности в государственных учреждениях страны. Мы получили сертификацию по этой программе, поскольку стремимся поставлять обеспечивающие безопасность продукты для правительственного рынка Испании.

Common Criteria

Common Criteria EAL2+

Common Criteria (CC) — это международный стандарт сертификации компьютерной безопасности. Он гарантирует, что процесс спецификации, реализации и оценки продукта компьютерной безопасности был проведен строгим, стандартным и повторяемым образом на уровне, соответствующем целевой среде использования. Trend Micro Deep Security и Trend Micro TippingPoint прошли сертификацию на соответствие стандарту Common Criteria на уровне EAL2+.

FIPS 140-2

FIPS 140-2

Trend Micro™ Deep Security™ и Trend Micro™ TippingPoint™ предоставляют настройки, которые позволяют криптографическим модулям работать в режиме, соответствующем стандартам FIPS 140-2. Мы получили сертификат для нашего криптомодуля Java, нативного криптомодуля (OpenSSL) и Trend Micro TippingPoint.

Поддержка FIPS 140-2

Сертификация ICSA Labs

Сертификация ICSA Labs

Если организация успешно проходит продолжительное тестирование, которое проводит независимая лаборатория ICSA Labs, она подтверждает высокий стандарт качества своих продуктов безопасности. ICSA Labs протестировала и сертифицировала решение Trend Micro™ Deep Discovery™.

Centro Criptológico Nacional (CCN)

NetSecOPEN

Прозрачная методология тестирования NetSecOPEN позволяет организациям получить представление о производительности в реальных условиях. Результаты этого тестирования дают организациям уверенность в том, что при реальных развертываниях на Trend Micro TippingPoint можно положиться целиком и полностью.

ISO 20000-1:2018

ISO 20000

Компания Trend Micro сертифицирована по стандарту ISO 20000-1:2018, она обеспечивает качество данных с помощью команд специалистов по обнаружению угроз и реагированию на инциденты. Стандарт содержит требования к организациям по созданию, внедрению, поддержке и постоянному совершенствованию систем управления услугами (SMS).

логотип WEEE

Директива ЕС об отходах электрического и электронного оборудования (WEEE)

Trend Micro стремится соблюдать эту директиву, которая возлагает на производителей и дистрибьюторов электрического и электронного оборудования (“EEE”) и батарей ответственность за их сбор, обработку, восстановление и экологически безопасную утилизацию по окончании срока службы.