Octubre de 2024
No se aplica un único estándar o conjunto de controles a todos los escenarios posibles. Los programas de cumplimiento varían de acuerdo con el tipo y la naturaleza de la solución que se gestiona bajo controles específicos relacionados con un programa de cumplimiento determinado. NetApp organiza sus ofertas de cumplimiento por servicios, hardware y software.
FIPS 140
NetApp está comprometido con las sólidas prácticas de seguridad incluidas en la norma FIPS 140. Hemos cumplido estos requisitos en las versiones 140-2, 140-3, y sucesivas, y seguiremos haciéndolo en el futuro.
∇ Para obtener más información sobre el cumplimiento por parte de NetApp, consulte FIPS 140.
Reglamento general sobre la protección de datos (RGPD)
NetApp mantiene una completa estrategia del RGPD. Tanto si usted es un controlador o un procesador de datos, los productos y servicios de NetApp ofrecen las herramientas necesarias para implementar programas que sustenten su cumplimiento del RGPD. Además, nosotros respaldamos nuestros compromisos mediante una serie de contratos con los clientes.
∇ Para obtener más información sobre el cumplimiento normativo por parte de NetApp, consulta NetApp y el RGPD.
Ley de privacidad del consumidor de California (CCPA) y Ley de derechos de privacidad de California (CPRA)
Nos comprometemos a respetar los derechos de los consumidores y a operar de maneras diseñadas para cumplir con la CCPA y su extensión, la CPRA. Nuestros compromisos contractuales con el cumplimiento de la CCPA se basan en si recopilamos su información personal o actuamos como proveedor de servicios para clientes que recopilan información personal. NetApp no vende ni comparte información personal con fines de marketing de comportamiento de contenido cruzado.
∇ Para obtener más información sobre el cumplimiento por parte de NetApp, consulte NetApp y la CCPA.
Estos servicios de información de NetApp han sido evaluados y verificados según los estándares del sector que se enumeran a continuación. Para obtener más información sobre cada oferta de cumplimiento de NetApp, haz clic en el nombre del estándar.
DoD CC SRG IL 2,4,& 5 | FedRAMP | ISO/IEC 27001 | PCI-DSS | SOC 2 Tipo I | SOC 2 Tipo II | |
Amazon FSx para NetApp ONTAP1 | ✓ | ✓ | ✓h | ✓ | ✓ | |
Astra Service | ✓ | ✓ | ||||
Azure NetApp Files2 | ✓ | ✓ | ✓ | |||
BlueXP (antes plataforma Cloud Manager) 3 | ✓ | ✓ | ||||
CloudCheckr | ✓ | ✓ | ||||
Cloud Insights | ✓ | ✓ | ||||
Cloud Volumes Service para AWS | ✓ | ✓ | ||||
Cloud Volumes Service para GCP | ✓ | ✓ | ||||
Sistemas de TI corporativos | ✓ | |||||
Instaclustr de NetApp | ✓ | ✓ | ✓ | |||
Servicios gestionados en India | ✓ | |||||
Servicios gestionados de NetApp en América | ✓ | |||||
SaaS Backup4 | ✓ | ✓ | ||||
Spot by NetApp | ✓ | |||||
Spot PC | ✓ | ✓ | ||||
Virtual Desktop Service y Virtual Desktop Managed Service
|
✓ |
1 Amazon Web Services (AWS) gestiona el cumplimiento de Amazon FSx para NetApp ONTAP. Para obtener más información, consulta Servicios de AWS incluidos por programa de cumplimiento.
2 Microsoft gestiona el cumplimiento de Azure NetApp Files. Para obtener información, consulta las ofertas de cumplimiento de Microsoft Azure (páginas 66 y 76).
3 Plantilla de aplicaciones, backup para Kubernetes, Cloud Backup, Cloud Data Sense, Cloud Manager, Cloud Sync y Cloud Tiering
4 SaaS Backup no está disponible para nuevos clientes desde el 16 de marzo de 2022. Aunque el servicio continúa funcionando bajo los controles descritos en las últimas certificaciones ISO/IEC 27001 e informes SOC 2 disponibles, NetApp ya no realiza la certificación continua de este servicio, por lo que las nuevas certificaciones e informes no estarán disponibles.
Estos productos de hardware de NetApp se han evaluado según los requisitos de la APL de DoDIN. (Para obtener más información sobre el cumplimiento de NetApp, consulte APL de DoDIN.)
Estos productos y plataformas de software de NetApp se han evaluado con los estándares que se indican a continuación. Para obtener más información sobre cada oferta de cumplimiento de NetApp, haz clic en el nombre del estándar.
Programa Commercial Solutions for Classified (CSfC) | Common Criteria/ ISO 15408 | DoDIN APL | NF203 | |
Software Element | Element 12.2 y 10.3 en ejecución en un sistema de almacenamiento de escalado horizontal SolidFire | |||
ONTAP | 9.10.1P7 y 9.7P13 | 9.10.1P7, 9.7P13, 9.51, 9.31 y 9.11 | 9.15, 9.14, 9.13, 9.12, 9.11, 9.8, 9.7, 9.6, 9.31 y 9.11 | |
ONTAP Select | 9.51, 9.31 y 9.11 | 9.15, 9.14, 9.13, 9.12, 9.11, 9.8, 9.7, 9.6, 9.31 y 9.11 | ||
Software SANtricity | SO SANtricity 11.70 y 11.50 en ejecución en sistemas E-Series y EF-Series | |||
NetApp StorageGRID | StorageGRID 11.5 | StorageGRID 11.6 y 11.5 |