Skip To Content

SOC/SSAE

Sigla SOC

Controale ale sistemelor și organizațiilor (SOC) și Declarație privind standardele pentru angajamentele de atestare (SSAE) sunt legate de auditurile organizațiilor de service. Acestea sunt standarde stabilite de Institutul American al Contabililor Publici Autorizați (AICPA).

SOC este o suită de rapoarte produse în timpul unui audit și aceste rapoarte examinează controalele la o organizație de servicii în legătură cu diverse tipuri de subiecte, dar aici, la Esri ne concentrăm pe securitate, disponibilitate, integritatea procesării, confidențialității și caracterului privat. Există diferite tipuri de rapoarte SOC: SOC 1, SOC 2 și SOC 3, fiecare servind un scop diferit și utilizând diferite metodologii.

Servicii Esri incluse

CPS ArcGIS Online

ArcGIS Online nu realizează un audit SOC separat deoarece esteautorizat FedRAMP, ceea ce este considerat ca îndeplinind sau depășind controalele de securitate SOC2. ArcGIS Online este găzduit de furnizori de servicii cloud (CSP) ai Microsoft Azure și Amazon Web Services, ambele având certificări care pot fi obținute prin CSP direct de mai jos:

Rapoarte SOC Microsoft Azure:

Rapoarte SOC Amazon Web Services:

EMCS Advanced

Oferta de servicii avansate a Esri Managed Cloud Services (EMCS) de la Esri Professional Services respectă rapoartele SOC 2 și SOC 3 și este eliberată în baza îndrumării SSAE 18, astfel cum este elaborată de AICPA. Oferta EMCS Advanced este disponibilă pentru clienți nefederali care au nevoie de o opțiune găzduită, cu un singur chiriaș pentru ArcGIS Enterprise, care să respecte cerințele de securitate ale standardului din industrie SOC 2 Tip 2 pentru Securitate, Confidențialitate și Disponibilitate.

Note:

Rapoartele EMCS NU sunt aplicabile la ArcGIS Online deoarece este o ofertă de servicii cu un singur chiriaș separat:

  • Raport EMCS SOC 2 Tip 2 (NDA necesar) - pentru a obține raportul SOC 2 Tip 2, contactați managerul de cont
  • Raportul EMCS SOC 3 (document din Public Trust Center)
    • Trimiteți solicitări privind raportul EMCS SOC la managerul dvs. de cont

My Esri

Clienții utilizează Portalul My Esri pentru a gestiona informațiile din contul de client și a descărca produsele software Esri după achiziție (My Esri NU stochează datele deținute de client). După autentificarea în My Esri, clienții pot consulta comenzile, reînnoi întreținerea și abonamentele ArcGIS, genera licențe pentru produse, descărca suporturi de instalare, solicita asistență tehnică și consulta istoricul de instruire.

Note:

SOC 2 corporativ al Esri pentru My Esri nu este aplicabil pentru locul în care sunt stocate datele clientului în produsele și serviciile Esri (acestea sunt complet segmentate între ele și au niveluri diferite de asigurare, consultați îndrumarea specifică pentru produse și servicii pentru detalii).

  • Pentru a obține un raport My Esri SOC 2, contactați managerul de cont. (Obligatoriu NDA)

Date privind asistența pentru clienți

Asistența Esri asigură confidențialitatea și securitatea datelor clienților. Datele clientului sunt rareori necesare pentru a diagnostica și rezolva problemele cu produsele Esri. Prin urmare, Esri stochează date doar dacă acest lucru este crucial pentru depanare. Dacă se consideră necesar, colaborăm cu clienții pentru a obține și proteja datele lor într-un sistem conform cu SOC2. Pentru clienții din afara Statelor Unite, datele de asistență pentru clienți sunt gestionate de către distribuitorul respectiv și stocate în regiunea respectivă a lumii. De exemplu, dacă clientul se află în regiunea Uniunea Europeană (UE), primesc asistență directă în UE.

Note:

SOC 2 corporativ al Esri pentru Datele de asistență pentru clienți nu este aplicabil pentru locul în care sunt stocate datele clientului în produsele și serviciile Esri (acestea sunt complet segmentate între ele și au niveluri diferite de asigurare, consultați îndrumarea specifică pentru produse și servicii pentru detalii).

  • Pentru a obține un Raport SOC 2 privind datele de asistență pentru clienți, contactați managerul de cont. (Obligatoriu NDA)