Sicurezza, conformità e privacy di Qlik Cloud
Qlik aderisce a una serie di standard internazionali di conformità e privacy. Per un elenco completo, vedere Attendibilità e sicurezza in Qlik.
Certificati e attestazioni di conformità di Qlik Cloud Government
Qlik Cloud Government è stato progettato specificamente per il settore pubblico statunitense e per soddisfare gli standard di sicurezza e conformità di più livelli e rami del governo degli Stati Uniti, inclusi il Federal Risk and Authorization Management Program (FedRAMP), la Defense Information Systems Agency (DISA) e Government RAMP (GovRAMP, d.b.a StateRAMP). Queste strutture governative preposte all'autorizzazione forniscono un approccio standardizzato alle autorizzazioni di sicurezza per le offerte di servizi cloud, accelerando l'adozione del cloud nel settore pubblico statunitense.
- Criminal Justice Information Services: Qlik Cloud Government e Qlik Cloud Government - DoD hanno completato una certificazione indipendente di terze parti che conferma che le nostre regioni governative soddisfano i requisiti di controllo per il dipartimento CJIS (Criminal Justice Information Services) del Federal Bureau of Investigation degli Stati Uniti. Questa certificazione valuta l'efficacia operativa e progettuale dei controlli interni di Qlik relativi alla protezione delle informazioni del dipartimento CJIS. Utilizzando Chiavi gestite dai clienti insieme alle funzionalità e agli strumenti in Qlik Cloud Government e Qlik Cloud Government - DoD, i clienti possono ospitare i dati del dipartimento CJIS. Qlik stipulerà gli accordi del dipartimento CJIS con le agenzie di pubblica sicurezza pertinenti.
-
Stato del Dipartimento della Difesa: Qlik Cloud Government ha ottenuto le autorizzazioni IL 2 e DoD IL4 del Dipartimento della Difesa (DoD) degli Stati Uniti. L'Autorizzazione IL4 si applica solo a Qlik Cloud Government - DoD.
Per maggiori informazioni, vedere Portale di sicurezza di DoD Cloud. -
Stato FedRAMP: Qlik Cloud Government ha ottenuto la designazione autorizzata di FedRAMP al livello di impatto moderato (IL). È elencato nel Marketplace tra i prodotti autorizzati.
Per ulteriori informazioni, consultare il Marketplace FedRAMP. -
GovRAMP (Stato d.b.a StateRAMP):Qlik Cloud Government ha ottenuto lo stato di autorizzazione media del GovRAMP (Government Risk and Authorization Management Program). GovRAMP semplifica la sicurezza delle organizzazioni locali, statali e dell'istruzione superiore negli Stati Uniti fornendo un approccio standardizzato per le autorizzazioni di sicurezza per i provider di servizi cloud
Per ulteriori informazioni, vedere GovRAMP. -
Stato HIPAA: Qlik Cloud Government e Qlik Cloud Government - DoD hanno ottenuto un'attestazione indipendente di terze parti che conferma che le nostre regioni governative soddisfano l'U.S. Health Insurance Portability and Accountability Act del 1996 (HIPAA), che è un insieme di standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il consenso o la conoscenza del paziente. Questa certificazione valuta l'efficacia operativa e progettuale dei controlli interni di Qlik relativi ai requisiti normativi di Personal Health Information (PHI) e US HIPAA. Utilizzando Chiavi gestite dai clienti insieme alle funzionalità e agli strumenti in Qlik Cloud Government e Qlik Cloud Government - DoD, i clienti possono ospitare PHI come definito nell'HIPAA. I clienti devono anche stipulare un a HIPAA Business Business Associate Agreement (BAA) con Qlik.
-
Stato ITAR: Qlik Cloud Government e Qlik Cloud Government - DoD sono conformi alla normativa United States International Traffic in Arms Regulations (ITAR) per la gestione di software e dati tecnici controllati nell'elenco USML (United States Munitions List). Qlik Cloud Government fornisce un ambiente che fisicamente si trova in negli Stati Uniti e l'accesso a tale ambiente è limitato ai cittadini statunitensi, consentendo quindi alle imprese qualificate di utilizzare Qlik Cloud Government per trasmettere, elaborare e archiviare gli articoli e i dati protetti e soggetti alle restrizioni ITAR.
Per maggior informazioni, vedere Directorate of Defense Trade Controls. -
Stato TX-RAMP: Qlik Cloud Government ha ottenuto la certificazione Texas Risk and Authorization Management Program (TX-RAMP) Level 2 Authorization che supportano i dati confidenziali dell'agenzia con livello di impatto moderato o elevato. Il DIR (Texas Department of Information Resources) fornisce un approccio standardizzato per le valutazioni e le autorizzazioni di sicurezza e il monitoraggio continuo dei servizi di cloud computing che elaborano i dati di un ente statale.
Per maggiori informazioni, vedere TX-RAMP.
Qlik Cloud e HIPAA
Gli US Health Insurance Portability and Accountability Act del 1996 (HIPAA) sono una serie di standard nazionali per proteggere le informazioni sanitarie sensibili dei pazienti dalla divulgazione senza il consenso o la conoscenza del paziente. Qlik ha completato con successo l'attestazione SOC2 Tipo 2 + HITRUST per Qlik Cloud. L'attestazione valuta l'adeguatezza della struttura e l'efficacia operativa dei controlli interni di Qlik relativi alla protezione delle informazioni sanitarie personali (PHI) e dei requisiti normativi US HIPAA. Utilizzando Chiavi gestite dai clienti insieme alle funzionalità e agli strumenti in Qlik Cloud, i clienti possono ospitare PHI come definito in HIPAA. I clienti devono anche stipulare un HIPAA Business Associate Agreement (BAA) con Qlik.
Per ulteriori informazioni, vedere Analisi dell'assistenza sanitaria
Per ulteriori informazioni, vedere:
Qlik Cloud e German C5 (C5:2020 Tipo 2)
C5 (Catalogo dei criteri di compliance per il cloud computing) è un framework di attestazione relativo alla sicurezza cloud pubblicato dall'ente federale tedesco per la sicurezza delle informazioni "German Federal Office for Information Security" (BSI). Ai sensi della Sezione 393 SGB V del Digital Act tedesco, il trattamento dei dati sanitari da parte dei servizi di cloud computing in Germania richiede ai fornitori di soddisfare lo standard German C5 Tipo 2.
Qlik ha ottenuto un'attestazione indipendente di terze parti per C5:2020 Tipo 2. L'attestazione di Tipo 2 fornisce la garanzia che i controlli di sicurezza cloud pertinenti siano valutati sia per l'efficacia della progettazione che per quella operativa per un periodo di revisione definito, piuttosto che in un singolo momento. L'attestazione si basa sulla versione C5:2020 dello standard. Gli aggiornamenti alle versioni C5 più recenti vengono esaminati nell'ambito del normale ciclo di audit annuale.
Per maggiori informazioni, vedere:Catalogo dei criteri di compliance per il cloud computing - C5:2020