Centrul de securitate și autorizare
Centrul de securitate și autorizare
Soluții de securitate
Conformitate
Confidențialitate
Securitate și reziliență în mod intrinsec
Securitatea și reiliența companiei
Rezistența la erori a organizației
Reziliența lanțului de aprovizionare
Protejarea produselor, prioritizarea clienților
Producție și transport sigure
Securitatea consumatorilor și a întreprinderilor împotriva fraudei
Politica de vulnerabilitate în materie de securitate
Dezvoltare securizată a produsului
Gestionarea riscurilor pentru personal
Criptografie post-cuantică
Colaborare în domeniu
Recomandări de securitate
Furnizor | Model | Versiune | Data intrării în vigoare | Data expirării | Categorie de produse APL | Tipuri de dispozitive certificate | Linkuri |
Dell | PowerScale OneFS | 9,5 | 12 iunie 2023 | 12 iunie 2026 | Controler de stocare a datelor (DSC) | PowerScale OneFS F200 Cluster | Memoriu APL - Memoriu APL |
Dell | Familia EMC Unity | Port OE 5,2 | 14 martie 2018 | 14 martie 2024 | Controler de stocare a datelor (DSC) | 300, 300F, 350F, 400, 400F | Memoriu APL - Memoriu APL Certificat IO original - 2/2/18 DTR#110.08.18 DTR#230.04.19 DTR#318.09.19 DTR#421.12.20 DTR#519.07.21 DTR#623.05.22 |
Dell | Interfață utilizator (UI) EMC PowerMax Array și Management | 10 | 29 iunie 2021 | 29 iunie 2024 | Controler de stocare a datelor (DSC) | Matrice PowerMax 2000 | Memoriu APL - Memoriu APL Certificat IO original - 24.06.21 DTR#119.04.22 DTR#2- 13.10.22 |
Dell | Rețea EMC PowerSwitch seriile S4100 și S5200 și switch-uri S4248FB-ON, N3245TE-ON, N3248TE-ON și E3224F-ON | SmartFabric OS 10.5 | 19 decembrie 2019 | 19 decembrie 2025 | Servicii asigurate Rețea locală (ASLAN), Comutator IP de acces, Comutator IP de distribuție, Comutator IP de bază | S4112F-ON, S4112T-ON | Memoriu APL - Memoriu APL Certificat IO original - 18.12.19 DTR#120.07.21 DTR#327.09.22 DTR#403.11.22 |
Dell | Comutator de alimentare pentru rețele EMC | SmartFabric OS 10.5 | 19 decembrie 2019 | 19 decembrie 2025 | Servicii asigurate Rețea locală (ASLAN), Comutator IP de acces, Comutator IP de distribuție, Comutator IP de bază | Z9264F-ON | Memoriu APL Memoriu APL Certificat IO original18.12.19 DTR#109.04.20 DTR#203.08.21 DTR#319.09.22 DTR#409.12.22 |
Dell | EMC PowerEdge MX7000 | SmartFabric OS 10.5 | 18 mai 2020 | 18 mai 2026 | Servicii asigurate Rețea locală (ASLAN), Comutator IP de acces | MX7000 | Memoriu APL Memoriu APL Certificat IO original 14.05.20 DTR#109.03.23 |
Dell | Seria Power Protect Data Domain (DD) | Data Domain Operating System (DDOS) 8.0 | 30 aprilie 2024 | 30 aprilie 2027 | Instrumente de securitate cibernetică (CST) | DD6900 | Memoriu APL Memoriu APL Certificat IO original 5.11.23 DTR#122.02.24 DTR#228.03.24 |
Nume | Nivel de asigurare | Data certificării | Data expirării | Linkuri |
XtremIO | EAL2+, ALC_FLR.2 | | | Schemă CA |
Dell EMC SRM | EAL2+, ALC_FLR.2 | | | Schemă CA |
Recoverpoint for Virtual Machines | EAL2+, ALC_FLR.2 | | | Schemă CA |
Networker | EAL2+, ALC_FLR.2 | | | Schemă CA Tip produse în evaluare |
Integrated Data Protection Appliance (IDPA) v2.6 | EAL2+, ALC_FLR.2 | | | Schemă CA |
Dell Data Protection Encryption Personal Edition versiunea 10.8 | PP_APP_V1.3, MOD_FE_V1.0 | | | Schemă CA Tip produse în evaluare |
Dell EMC™ VxFlex 3.0.1.208 | EAL2+, ALC_FLR.2 | 9 septembrie 2020 | 9 septembrie 2025 | Raport de certificare Raport de certificare Țintă de securitate Țintă de securitate Schemă CA Tipuri certificări active |
Dell EMC Networking SmartFabric OS10 v10.5.1 | CPP_ND_V2.1 | 15 septembrie 2020 | 15 septembrie 2025 | Raport de certificare Raport de certificare Țintă de securitate Țintă de securitate Schemă CA Tipuri certificări active |
Dell EMC™ SupportAssist Enterprise 4.0 cu Policy Manager 6.8 | EAL2+, ALC_FLR.2 | 6 august 2020 | 6 august 2025 | Raport de certificare Raport de certificare Țintă de securitate Țintă de securitate Schemă CA Tipuri certificări active |
Dell EMC™ VxRail™ 4.7 | EAL2+, ALC_FLR.2 | Iunie 30,2020 | 30 iunie 2025 | Raport de certificare Raport de certificare Țintă de securitate Țintă de securitate Schemă CA Tipuri certificări active |
| Descriere Cyber Essentials este un cadru susținut de autoritățile din Regatul Unit, care ajută la protejarea organizațiilor împotriva diverselor atacuri cibernetice. Certificatul Dell certifică faptul că s-a evaluat că organizația a îndeplinit profilul de implementare Cyber Essentials pentru locațiile din Regatul Unit care susțin sectorul public din Regatul Unit. |
| Descriere Dell a finalizat evaluarea CyberGRX, validată de partenerii strategici CyberGRX, Deloitte și Touche și KPMG. Metodologia de evaluare CyberGRX identifică riscurile inerente și reziduale și utilizează o analiză aproape în timp real a amenințărilor și o validare independentă a dovezilor pentru a oferi clienților o imagine holistică a posturii privind riscurile cibernetice terțe. Evaluarea riscurilor CyberGRX poate fi solicitată aici. |
| Descriere CyberVadis a finalizat o evaluare a mediului de securitate al companiei Dell Technologies pentru a valida designul și implementarea comenzilor. CyberVadis este o soluție scalabilă pentru gestionarea procesului de evaluare a riscurilor de securitate cibernetică terțe. CyberVadis se bazează pe o metodologie care mapează toate standardele internaționale de conformitate importante, inclusiv GDPR, NIST, NY DFS, CCPA și multe altele. Combină viteza de automatizare cu precizia și eficiența unei echipe de experți. Pentru a accesa raportul, contactați reprezentantul dedicat de vânzări și servicii. |
| Descriere Regulamentul UE privind datele este un regulament european care stabilește norme referitoare la cine poate accesa și utiliza datele generate de dispozitivele conectate și serviciile digitale. Întrebările pot fi trimise prin e-mail la adresa eu.data.act@dell.com. Documente justificativeDivulgări de date Dezvăluirea datelor pentru produse conectate sau servicii conexe poate fi accesată direct pe site-ul web al Legii UE privind datele și serviciile în domeniul de aplicare (în limba engleză). Solicitările pot fi procesate numai pentru clienții din UE și trebuie să fie complete înainte de a putea fi procesate. Solicitările de acces sunt disponibile numai pentru produsele conectate și serviciile conexe. Solicitările de mutare și ștergere sunt disponibile numai pentru serviciile de prelucrare a datelor. Pentru a facilita solicitările de acces sau de mutare, solicitați acces la date în Centrul de confidențialitate Dell Technologies și selectați opțiunea pentru o solicitare în temeiul Regulamentului UE privind datele. Dacă doriți ca o terță parte să efectueze o solicitare de acces în numele dvs., includeți o copie semnată a formularului de solicitare de către terți în temeiul Regulamentului UE privind datele în momentul depunerii. |
| Descriere Programul evaluatorilor înregistrați pentru securitatea informațiilor (IRAP) permite clienților guvernamentali din Australia să valideze faptul că sunt implementate mecanisme de control adecvate și să stabilească modelul corespunzător de responsabilitate pentru satisfacerea cerințelor din Manualul de securitate a informațiilor pentru autoritățile din Australia (ISM), realizat de Centrul australian de securitate cibernetică (Australian Cyber Security Centre – ACSC). Serviciile Dell Cloud care au fost evaluate prin IRAP pot fi găsite în tabelul de mai jos. Un evaluator IRAP independent a evaluat mecanismele de control, inclusiv persoanele, procesele și tehnologia, în raport cu cerințele ISM. Ofertele de servicii acoperite
|
| Descriere Certificarea Dell Technologies ISO 27001 pentru mai multe site-uri la nivel global este un sistem de gestionare a securității informațiilor (ISMS) și cuprinde activități care permit protecția activelor informatice la nivel de întreprindere, printre care se numără Dell Technology Services (DTS), Vânzări, Dell Financial Services (DFS), Dell Infrastructure Solutions Group (ISG) și care susține funcții incluse în cadrul Organizației pentru securitate și rezistență la erori (SRO); al departamentului IT; al departamentelor Gestionarea instalațiilor, Resurse umane și Juridic, în conformitate cu Declarația de aplicabilitate. Această versiune din Trust Center este versiunea destinată clienților, exclusiv în scopuri de comunicare. Certificatul ISO27001 trebuie menționat pentru versiunea oficială a programului SoA.
|
| Descriere Un sistem de acreditare pentru sectoarele aerospațial, de apărare și de securitate. Sistemul a fost înființat în urma unei inițiative conduse de ADS Group și include un număr tot mai mare de contractanți principali drept cumpărători înregistrați împreună cu Ministerul Apărării. JOSCAR este o comunitate intersectorială care reduce timpul, costurile, resursele și efortul necesare pentru a furniza informații principalelor organizații achizitoare. Joscar oferă un instrument de gestionare a riscurilor care evaluează în mod obiectiv riscurile potențiale ale furnizorilor, în raport cu produsele și serviciile furnizate și în domeniile relevante de conformitate. Acest certificat JOSCAR acoperă toate Produsele și serviciile Dell |
| Descriere Evaluările KY3P®* constituie o soluție de evaluare terță, concepută să faciliteze schimbul de date privind riscurile standardizate și validate între furnizorii de servicii și clienții acestora. KYD3P® a finalizat o evaluare cuprinzătoare și independentă a riscurilor pentru mediul de securitate al companiei Dell Technologies, pentru a valida designul și implementarea mecanismelor de control. Procesul de validare a inclus întrebări structurate privind elementele de design și cerințele specifice, politicile, programul și inspecții privind procedurile, precum și analize ale dovezilor prezentate. Evaluările riscurilor pot fi valorificate de instituții financiare de vârf la nivel global pentru a accelera cerințele de verificare prealabilă aplicabile furnizorilor și adoptarea mediului cloud. KY3P standardizează și simplifică verificarea prealabilă realizată de terți, oferind vizibilitate completă și vigilență necesare pentru a proteja lanțul de aprovizionare. Evaluarea riscurilor KY3P® Dell Technologies poate fi solicitată aici. |
| Descriere Programul de certificare O-TTPS are scopul de a asigura clienților integritatea informațiilor comerciale gata de utilizare (COTS) și a produselor TIC din întreaga lume și de a proteja lanțurile globale de aprovizionare împotriva atacurilor din ce în ce mai sofisticate la adresa securității. Demonstrarea conformității prin acest proces independent și voluntar al programului de certificare O-TTPS oferă recunoașterea formală a conformității unei organizații cu acest standard industrial. Solicitanții selectați vor obține certificarea și pot utiliza sigla cu marcă înregistrată Open Trusted Technology Provider. Dell participă la Programul de certificare O-TTPS prin finalizarea unei autoevaluări a conformității sale cu O-TTPS versiunea 1.2 (ISO/IEC 20243:2023). Produse care fac obiectul domeniului de aplicare Produse de infrastructură IT și pentru sisteme client de la Dell Technologies, Inc. Descărcați certificatul aici |
| Descriere Evaluarea DSPT este o cerință obligatorie pentru toate organizațiile care accesează informațiile despre pacienți ale NHS. Aceasta asigură că menținem practici solide de guvernanță a informațiilor și demonstrăm conformitatea prin publicarea de evaluări anuale. Aceasta este, de asemenea, o obligație contractuală în temeiul contractului de condiții standard cu NHS Anglia, care prevede: „Organizația trebuie să efectueze și să publice o evaluare anuală a guvernanței informațiilor și trebuie să demonstreze conformitatea satisfăcătoare, astfel cum este definită în setul de instrumente DSP”. Setul de instrumente DSP oferă un cadru pentru ca organizațiile să arate că sunt de încredere în ceea ce privește menținerea confidențialității și securității datelor cu caracter personal. El contribuie la consolidarea încrederii publicului în modul în care NHS și partenerii săi gestionează informațiile sensibile și permite organizațiilor să își evalueze conformitatea cu standardele legale și de reglementare. |
| Descriere Standardul PCI de securitate a datelor (PCI DSS) se aplică tuturor entităților care stochează, procesează sau transmit date ale deținătorilor de carduri (CHD) sau date de autentificare sensibile (SAD). PCI DSS este un set de standarde de securitate care cuprinde cerințe tehnice și operaționale, dezvoltate de PCI Security Standards Council (PCI SSC) pentru protejarea datelor referitoare la plăți. PCI Security Standards Council (Consiliul PCI pentru standarde de securitate) sau SSC, care a fost înființat de 5 mărci importante de sisteme de plată, American Express, Discover, JCB International, MasterCard și Visa Inc, cu scopul de a dezvolta și a impulsiona adoptarea PCI DSS. Dell Inc. este un comerciant în domeniul comerțului electronic și trebuie să respecte standardul PCI de securitate a datelor (PCI DSS). Suntem un comerciant de nivel 2 și raportăm achizitorilor starea de conformitate cu PCI prin intermediul chestionarelor de autoevaluare (SAQ). Efectuăm anual evaluarea PCI DSS, iar evaluarea a fost validată de un evaluator de securitate internă PCI (ISA) certificat. Compania Dell Inc. este certificată ca un comerciant PCI DSS de nivel 2. |
| Descriere Rapoartele SOC sunt reglementate de American Institute of Certified Public Accountants (AICPA – Institutul American al Contabililor Autorizați) și se concentrează pe asigurarea faptului că mecanismele de control implementate de organizațiile de servicii pentru a proteja activele clienților lor sunt eficiente. Aceste rapoarte sunt destinate să satisfacă nevoile unei game largi de utilizatori care au nevoie de informații detaliate și asigurări cu privire la controalele dintr-o organizație de servicii relevante pentru securitate, disponibilitate, și procesarea integrității sistemelor pe care organizația de servicii le utilizează pentru a procesa datele utilizatorilor și confidențialitatea și confidențialitatea informațiilor prelucrate de aceste sisteme.Dell operează un program SOC reglementat la nivel central, iar rapoartele SOC sunt specifice ofertelor și serviciilor noastre și sunt evaluate și atestate independent de conformitatea PwC și Schellman. Pentru a accesa raportul, contactați reprezentantul dedicat de vânzări și servicii.
|
| Descriere Dell participă la Programul Swift de securitate a clienților (CSP) pentru a ajuta instituțiile financiare să se asigure că mecanismele lor de apărare împotriva atacurilor cibernetice sunt actualizate și eficiente, pentru a proteja integritatea rețelei financiare extinse. Utilizatorii compară măsurile de securitate pe care le-au implementat cu cele detaliate în Cadrul privind mecanismele de control al securității clienților (CSCF), înainte de a asigura atestarea anuală a nivelului de conformitate. Cu rate de atestare și de conformitate solide, CSP reflectă o comunitate de utilizatori cu un nivel ridicat de implicare, dedicați opririi atacurilor cibernetice în fașă. Pe măsură ce mediul amenințărilor cibernetice evoluează, la fel o face și programul CSP. De asemenea, puteți găsi mai multe informații aici Programul de securitate a clienților (CSP) | Swift |
| Descriere Trusted Information Security Assessment Exchange (TISAX) (Schimb de date pentru evaluarea securității informațiilor de încredere) este standardul care demonstrează industriei auto că informațiile încredințate companiei Dell Technologies sunt securizate și se conformează unui nivel definit de cerințe de securitate a informațiilor, conform Asociației Germane a Industriei Auto (VDA ISA). TISAX este o marcă comercială înregistrată, care este reglementată de Asociația ENX. Portalul ENX este utilizat ca mecanism de schimb de date pentru a partaja rezultatele evaluării realizate de Dell cu industria auto. ID-ul de domeniu al Dell pe portalul ENX este S8R56Z. Acesta vă va oferi un rezumat al rezultatelor noastre globale de evaluare pentru echipele Servicii profesionale, gestionate și de teren în următoarele locații:
|
Pașii următori
Capacitățile de securitate integrate ale Dell Technologies, combinate cu portofoliul nostru de produse și servicii
-
Security and TrustAflați mai multe despre soluțiile noastre
-
O fundație sigură, rezistentă și inteligentă pentru a vă îmbunătăți maturitatea în materie de securitate cibernetică.
Aflați mai multe -
Securizați munca indiferent unde se desfășoară, cu sisteme de apărare hardware și software concepute pentru lumea actuală bazată pe cloud.
Aflați mai multe -
Simplificați operațiunile de securitate printr-o experiență automatizată, integrată și optimizată.
Aflați mai multe