目�沒有支�JavaScript或者被�览器�用。
网站中的�些功能还�能用。请�用JavaScript��使用全部功能。

OCLC 信任中心:�规 

图标:�规性

我们�守��国际公认的安全标准。

基于风险的主动控制�以�护我们的客户和用户数�的机密性�完整性和�用性。我们��主�监管机构的最新认�,�守现行和新的行业标准。

认�与�明

徽标:FedRamp

FedRAMP

美国�邦政府批准的云�供商市场

�邦政府风险与授�管�计划 (FedRAMP) 是一项美国�邦政府计划,为云产�和�务�供一�安全评估�授�和连续监视的标准化方法。FedRAMP �求执行一套核心�程,以确�拥有�防政府数�的云�务产�的效率以����的云安全性。OCLC �� FedRAMP Li-SAAS 的��授� (ATO)。

徽标:GovRAMP

GovRAMP

美国州政府和�邦政府批准的云�供商市场

GovRAMP 是美国州和地方政府的一项计划,旨在为云产�和�务的安全评估�授�和�续监控�供标准化方法。GovRAMP �求执行一套安全标准核心�程,该�程基于国家标准技术局 (NIST) 信�系统和机构安全和��控制特别出版物 800-53 的内容。OCLC ��‘授�’ (Authorized) 安全状�,并且是 GovRAMP 授�供应商列表的�员。

徽标:ISO/IEC 27001

ISO/IEC 27001

信�安全管�标准 ISO/IEC 27001 是一个正�指定信�安全管�系统 (ISMS) 的安全标准,旨在将信�安全置于明确的管�控制之下。它规定用于定义实施�监控�维护和�续改善 ISMS 的方�的�项�求。该认�有助于 OCLC �守与信�安全有关的众多监管法规和法律�求。

徽标:ISO/IEC 27017

ISO/IEC 27017

云�务的信�安全控制 ISO/IEC 27017 是云安全的国际实践准则。该标准为云�务�供商�供了适用于�护云环境的信�安全控制。

徽标:ISO/IEC 27018

ISO/IEC 27018

个人身份信� (PII) 数��护标准 ISO/IEC 27018 是针对云��的国际�作规范。根�欧盟数��护法,它为充当个人身份信� (PII) 处�者的云�务�供商 (CSP) �供有关评估风险和实施�护 PII 的最新控制的具体指导。

徽标:ISO/IEC 27701

ISO/IEC 27701

��信�管�系统 (PIMS) 标准 ISO/IEC 27701 是用于�护个人身份信� (PII) 的国际��框架。该标准涵盖数��护法规(例如《通用数��护�例》[GDPR])中的数��护�求。

徽标:AICPA SOC 2

SOC 2

安全性��用性�处�完整性和机密性标准

SOC 2 是一份基于美国注册会计师�会 (AICPA) 现有信任�务标准 (TSC) 审计标准委员会的报告。审计的目的在于评估与安全性��用性�处�完整性和机密性相关的组织信�系统。

徽标:Cloud Security Alliance(云安全�盟)

Cloud Security Alliance(云安全�盟)

云安全和��标准

CSA 安全信任��和风险计划促进最佳实践的使用,用于在云计算中�供安全��。OCLC �加了自愿的 CSA 安全�信任和��注册 (STAR),以记录其符� CSA �布的安全和��控制措施。

徽标:ENISA

EU Cybersecurity Act(欧盟网络安全法案)

欧洲网络安全标准

欧盟网络安全法案 (EU Cybersecurity Act) 为数字产�和�务建立了网络安全框架。该网络安全框架定义了公�在欧盟开展业务时必须�循的安全控制措施。OCLC 执行了年度 ISO 27001 审计,用以�明符�本法规�款。

徽标:AGID

�大利 AGID

�大利批准的云�供商市场

�大利国家数字化署 (Agenzia per l’Italia Digitale, AgID) 负责�调创新领域的政策并积�促进信�和通讯技术的传播,支�公共管�数字化和现代化进程。它的所有准则和行动�在国家和欧洲层�采�统一�一致的形�制定,整�技术基础设施�确�公共数��存和管�的安全性和��性以��供集�共享的高质��务。

徽标:西�牙国家安全计划 (Spain Esquema Nacional de Seguridad)

Spain Esquema Nacional de Seguridad (西�牙国家安全计划,ENS)

西�牙网络安全标准

ENS 认�计划由财政和公共行政部以�国家密�学中心 (CCN) ��制定。该计划由基本原则和充分�护信�所需的最低�求构�。

徽标:UK Cyber Essentials(英国数�安全�略)

United Kingdom Cyber Essentials(英国数�安全�略)

英国网络安全标准

英国数�安全�略 (Cyber Essentials) 是英国政府支�的计划,旨在帮助组织评估和缓解 IT 系统中常�的网络完全��带�的风险。英国数�安全�略 (Cyber Essentials) 计划是一项网络安全标准,用于确定组织在其 IT 系统中需采�的安全控制。英国数�安全�略 (Cyber Essentials) 计划�求所有处�任何个人信�的英国政府供应商都必须�守其规定。

徽标:TX RAMP

TX-RAMP

TX-RAMP,�得克�斯州风险与授�管�计划,是一个旨在帮助得克�斯州政府机构管�网络安全风险并确��守安全标准的框架。它为评估和授�这些机构使用的云�务�供了一�标准化的方法。

所有这些认��由第三方和/或独立审计员定期评估,并以认��审计报告或�规性确认等方�确认结果。�规性的一致性和框架包括针对特定目的的已�布�求。

�系我们的安全团队

信�的�密性�完整性和�获�性至关��,因为我们必须�护图书馆�其用户的信�安全和��。我们�备了专门的安全人员,他们�自图书馆�高校以�对安全�识�求�高的行业,例如金��务�政府和国防等领域,而且他们也��建立�系。

Morty Proxy This is a proxified and sanitized view of the page, visit original site.