Skip To Content

ISO

国际标准化组织 (ISO) 是全球性的非政府专家机构,为实现过程管理的普遍认可标准提供指导。 Esri 始终符合两项 ISO 认证,分别针对安全和隐私保障:

  • ISO/IEC 27001:2022 - 推广信息安全整体方法,包括对人员、政策和技术的审查。
  • ISO/IEC 20243:2023 - 解决了与恶意篡改和伪造产品和服务相关的威胁。

Esri 服务范围

  • ArcGIS ISO Cloud
  • 云服务提供商 (CSP)

ArcGIS ISO Cloud

Esri 的信息安全管理体系 (ISMS) 经评估符合 ISO 27001:2022 安全控制要求。 这包括位于欧盟 (EU) 区域托管位置的 ArcGIS Online 和 ArcGIS Location Platform。 ArcGIS ISO Cloud 是 Esri 认证服务的一部分,这些服务明确属于 Esri 认证的范围内。 未来的 ISO 27001 认证工作将涵盖更多服务和区域。

Esri 于 2023 年 4 月完成了 ISO/IEC 20243-1:2018 (O-TTPS) 合规性自我评估。 此系列指南、要求和建议专用于解决硬件和商用现有软件 (COTS) 产品在产品生命周期中的特定完整性威胁。 ISO 20243 标准于 2023 年进行了更新,Esri 并未针对新版标准重新认证,而是在 2024 年纳入了新的 NIST 800-53 Rev 5 供应链要求,以便更全面地应对网络供应链问题。 Esri 获得的 ISO 27001 认证证明,Esri 实施的信息安全管理体系 (ISMS) 符合 ISO 27001:2022 控制要求,能够保障用于处理、传输和存储欧盟地区产品中客户资产和/或个人身份信息 (PII) 的相关平台/服务/应用程序的机密性、完整性和可用性。

  • ArcGIS Online ISO 20243:2018(自我声明)

注:

尽管区域托管覆盖亚太地区,但目前 Esri 面向 ArcGIS ISO Cloud 的 ISO 27001 认证仅适用于欧洲区域托管位置内的范围内服务,暂未覆盖亚太地区。 Esri 正积极推进工作,将 ISO 27001 认证的覆盖范围扩展至亚太区域。 AWS 与 Microsoft Azure 均持有面向范围内云服务的 ISO 27001 认证,可为底层基础设施提供保障,但并不延伸 Esri 的 ISO 认证范围。

NIS2 指令支持

NIS2(指令 (EU) 2022/2555)要求采取网络安全风险管理措施和治理,并鼓励使用公认标准。 Esri 针对 ArcGIS ISO Cloud 获得的 ISO 27001 认证可通过提供经认证的 ISMS 的独立证据、有持续监督的文档化控制措施,以及与第 21 条所列多项措施领域的符合性,来支持客户的 NIS2 尽职调查。

客户仍需负责确认范围的适用性,并满足任何特定行业和国家要求。

云服务提供商

ArcGIS ISO Cloud 同时使用 Amazon Web Service 和 Microsoft Azure 云服务提供商,这些提供商均通过 ISO 认证。