安全合规和认证

Sophos 不断密切注视全球不断变化的监管标准。我们将最新相关管控措施整合到我们的组织、产品和技术之中,以助力客户履行其合规义务。

backgroud-texture-bg-4

22 项合规框架

AICPA SOC logo

SOC 2

验证我们如何在安全性、可用性、保密性和隐私方面管理客户数据。

资质认证
*请求取得报告

ISO

ISO 27001:2022

展示出将安全、隐私和持续改进融入日常运营管理。

资质认证
Sophos 证书 (PDF)
适用性声明 (PDF)

资源
合规指南 (PDF)

ISO

ISO 27017:2015

制定针对公有云环境的特定信息安全控制措施。

资质认证
Sophos 证书 (PDF)
适用性声明 (PDF)

ISO

ISO 27018:2019

制定信息安全控制措施,以保护公有云环境中可识别身份的个人信息 (PII) 数据。

资质认证
Sophos 证书 (PDF)

PCI DSS logo

支付卡行业数据安全标准(PCI DSS)

确保支付信息的安全存储、传输和处理,以保护信用卡数据。

资质认证
*请求取得报告

资源
了解我们提供哪些帮助 
合规指南 (PDF)

C5 Germany

由德国联邦信息安全办公室 (BSI) 制定,旨在为云服务提供商定义全面的安全和合规要求。

资质认证
*请求取得报告

HIPAA logo

健康保险流通与责任法案(HIPAA)

保护美国医疗行业的医疗记录和健康信息的隐私和安全。

资质认证
*请求取得报告

资源
了解我们提供哪些帮助
合规指南 (PDF)

GDPR logo

GDPR

确保欧盟和欧洲经济区的个人的数据保护和隐私,包括这些地区以外的数据传输。

资源
了解我们提供哪些帮助
合规指南 (PDF)

CPRA logo

CPRA

通过 CPPA 新的执法措施,扩大加州消费者隐私权利和保护。

资源
合规指南 (PDF)

NIST logo

NIST SP800-171

概述非联邦系统中受控的非机密信息的保障措施。

资源
合规指南 (PDF)

HITRUST logo

HITRUST CSF

结合多项标准来管理风险,并确保整个医疗行业的合规性。

资源
合规指南 (PDF)

NIS2 logo

NIS2

为欧盟基础设施和数字服务提供商制定更严格的网络安全规则。

资源
了解我们提供哪些帮助
阅读白皮书
合规指南 (PDF)

《数字运营韧性法案》(DORA 2022/2554)

欧盟《数字运营韧性法案》(DORA 2022/2554) 通过与技术提供商的合同要求(包括网络安全)来监管金融实体。

资源
了解我们提供哪些帮助
白皮书

SOX

美国联邦法,旨在改善公司治理,并为投资者提供更多透明度。

资源
了解我们提供哪些帮助
合规指南 (PDF)

FCC logo

CIPA

制定技术要求,以保护儿童免受网络有害内容的侵害。

资源
了解我们提供哪些帮助
合规指南 (PDF)

NIS2 logo

NIS 指令

欧盟范围内的第一部网络安全立法,旨在提供法律措施来提升欧盟整体网络安全水平。

资源
合规指南 (PDF)

POPI

南非数据保护法律,旨在保护个人信息,并确立个人对其个人数据拥有控制权。

资源
合规指南 (PDF)

NIST logo

NIST CSF

该框架基于五个核心功能来管理网络安全风险:识别、保护、侦测、响应和恢复。

资源
合规指南 (PDF)

New York State

NYDFS

纽约州金融服务署 (NYDFS) 负责监管在纽约州运营的金融机构和服务。

资源
合规指南 (PDF)

俄亥俄州 DPA

州级立法,旨在保护俄亥俄州居民的敏感个人信息,并为组织制定网络安全标准。

资源
合规指南 (PDF)

ASD logo

ASD

数据主权和安全解决方案,适用于需遵守严格的国家或地方法规或政策要求的澳大利亚组织。

资源
合规指南 (PDF)

CIS Controls logo

CIS 控制措施

由互联网安全中心 (CIS) 制定的一系列最佳实践和网络安全要求

资源
了解我们提供哪些帮助
合规指南 (PDF)

*签署保密协议后,有关方可获取报告。请联系您的客户经理或 Sophos 销售人员索取副本。