Respectez les Normes de Conformité Sectorielles
La plateforme Acquia Cloud répond aux normes de conformité dans un large éventail de secteurs d'activité.
Autorisé FedRAMP
Le Federal Risk and Authorization Management Program (FedRAMP) est un programme gouvernemental américain qui fournit une approche standardisée pour l'évaluation de sécurité, l'autorisation et la surveillance continue des produits et services cloud.
HIPAA
La loi sur la portabilité et la responsabilité de l'assurance maladie de 1996 (HIPAA) est une loi fédérale américaine qui a exigé la création de normes nationales pour protéger les informations de santé sensibles des patients contre toute divulgation sans leur consentement ou à leur insu.
SOC 1
Rapports sur les contrôles d'une organisation de services pertinents pour le contrôle interne des entités utilisatrices sur l'information financière (ICFR), préparés conformément à la section AT-C 320, Reporting on an Examination of Controls at a Service Organization Relevant to User Entities' Internal Control Over Financial Reporting, sont spécifiquement destinés à répondre aux besoins des entités qui utilisent des organisations de services (entités utilisatrices) et des experts-comptables qui auditent les états financiers des entités utilisatrices (auditeurs des entités utilisatrices), dans l'évaluation de l'effet des contrôles de l'organisation de services sur les états financiers des entités utilisatrices.
SOC 2
Les rapports SOC 2 sont conçus pour répondre aux besoins d'un large éventail d'utilisateurs qui ont besoin d'informations détaillées et d'assurance concernant les contrôles d'une organisation de services relatifs à la sécurité, à la disponibilité et à l'intégrité du traitement des systèmes que l'organisation de services utilise pour traiter les données des utilisateurs, ainsi qu'à la confidentialité et à la protection des informations traitées par ces systèmes.
ISO 27001
La norme ISO/IEC 27001 fournit aux entreprises de toute taille et de tous secteurs d'activité des lignes directrices pour établir, mettre en œuvre, maintenir et améliorer continuellement un système de management de la sécurité de l'information.
RGPD
Le Règlement général sur la protection des données est une loi européenne sur la protection des données et la vie privée dans l'UE et l'Espace économique européen.
FISMA
La loi FISMA 2014 codifie le rôle du Département de la Sécurité intérieure dans l'administration de la mise en œuvre des politiques de sécurité informatique pour les agences civiles de la branche exécutive fédérale, la supervision de la conformité des agences à ces politiques, et l'assistance à l'OMB dans l'élaboration de ces politiques.
CSA STAR
La certification CSA STAR est une évaluation rigoureuse, indépendante et réalisée par un tiers de la sécurité d'un fournisseur de services cloud.