Skip To Content

ISO

A Organização Internacional de Padronização (ISO) é um órgão global e não governamental de especialistas que fornece diretrizes para alcançar consistentemente padrões universalmente reconhecidos para abordar o gerenciamento de processos. A Esri mantém a conformidade com duas certificações ISO relacionadas à garantia de segurança e privacidade:

  • ISO/IEC 27001:2022 — promove uma abordagem holística à segurança da informação no que diz respeito à verificação de pessoas, políticas e tecnologia.
  • ISO/IEC 20243:2023 — aborda ameaças relacionadas a produtos e serviços adulterados e falsificados.

Esri Serviços no escopo

  • ArcGIS ISO Cloud
  • Provedores de serviços na nuvem (CSPs)

ArcGIS ISO Cloud

O Sistema de gerenciamento de segurança da informação (SGSI) da Esri foi considerado em conformidade com os controles de segurança da norma ISO 27001:2022. Isto inclui ArcGIS Online e ArcGIS Location Platform no local de hospedagem regional da União Europeia (UE). O ArcGIS ISO Cloud é um subconjunto de Serviços certificados da Esri que estão explicitamente dentro do escopo de certificação da Esri. Serviços e regiões adicionais serão abrangidos por futuros esforços de certificação da ISO 27001.

A Esri concluiu uma autoavaliação de conformidade com a ISO/IEC 20243-1:2018 (O-TTPS) em Abril de 2023. É um conjunto de diretrizes, requisitos e recomendações que abordam ameaças específicas à integridade de hardware e produtos de software comercial pronto para uso (COTS) durante todo o ciclo de vida do produto. O padrão ISO 20243 foi posteriormente atualizado em 2023 e, em vez de recertificar-se com a nova versão, em 2024, a Esri incorporou os novos requisitos do NIST 800-53 Rev 5 Supply Chain, que abordam as preocupações da cadeia de suprimentos cibernética de forma mais holística. A certificação ISO 27001 da Esri atesta que a Esri opera um Sistema de gerenciamento de segurança da informação (SGSI) em conformidade com os controles da ISO 27001:2022 para preservar a confidencialidade, integridade e disponibilidade das plataformas/serviços/aplicativos abrangidos, utilizados para processar, transmitir e armazenar ativos de clientes e/ou PII para as ofertas baseadas na UE.

  • ArcGIS Online ISO 20243:2018 (Auto-Atestado)

Anotação:

Embora a hospedagem regional inclua a região da Ásia-Pacífico, a certificação ISO 27001 da Esri para o ArcGIS ISO Cloud aplica-se atualmente aos serviços abrangidos na localização de hospedagem regional europeia e não se estende à região da Ásia-Pacífico. A Esri está trabalhando ativamente para expandir a cobertura da certificação ISO 27001 para incluir a região da Ásia-Pacífico. AWS e Microsoft Azure mantêm certificações ISO 27001 para serviços na nuvem dentro do escopo, que suportam garantia de infraestrutura subjacente, mas não estendem o escopo ISO da Esri.

Suporte à Diretiva NIS2

A NIS2 (Diretiva (UE) 2022/2555) exige medidas de gerenciamento de riscos de cibersegurança e governança, e incentiva a utilização de normas reconhecidas. A certificação ISO 27001 da Esri para o ArcGIS ISO Cloud pode auxiliar o cliente na auditoria de verificação NIS2, fornecendo evidências independentes de um SGSI certificado, controles documentados com supervisão contínua e alinhamento com diversas áreas de medidas do Artigo 21.

Os clientes continuam responsáveis ​​por confirmar a adequação do escopo e atender a quaisquer requisitos específicos do setor e nacionais.

Provedores de serviços na nuvem

O ArcGIS ISO Cloud utiliza os serviços de nuvem do Amazon Web Services e Microsoft Azure, ambos com certificação ISO.