一般的なお問い合わせと所在地情報
お問い合わせ外部セキュリティ評価
BMCは、セキュリティリスクを継続的に監視および管理するために、サードパーティの侵入テストおよびセキュリティ評価ツールを使用しています。詳細については、カスタマーアカウントマネージャーにお問い合わせください。
NIST SP 800-171
管理対象未分類情報(CUI)の機密性を保護するための推奨要件の実施。
VPAT
ボランタリー製品アクセシビリティテンプレート(VPAT)は、プロバイダーが製品のアクセシビリティを自己開示するために使用されます。BMCは、Webコンテンツアクセシビリティガイドライン(WCAG)2.1レベルAAをサポートしています。
Control-M SaaS ENS (Alta) 認証
ENSコンプライアンスの最高レベルであり、強力なサービスの可用性、高度なデータ保護、成熟したインシデント管理、定期的な監査による継続的な監視を検証します。これにより、Control-M SaaSが非常に敏感で規制の厳しい環境に適していることが示されます。
サポートおよびメンテナンス情報のためのENS認証
BMCのSaaSおよびオンプレミスサービスをサポートするシステムに適用され、BMC IZOT、DSOM、およびControl-M (DBA)を含み、これらのインフラストラクチャおよび運用がセキュリティ、機密性、およびレジリエンスのENS要件を満たしていることを検証します。
TISAX
TISAX(信頼できる情報セキュリティ評価交換)は、自動車業界向けの欧州標準化された情報セキュリティ評価フレームワークです。これはISO/IEC 27001に準拠しており、自動車部門に特化した重要な情報セキュリティおよびプライバシー要件を取り入れ、製品開発のバリューチェーン全体での敏感なデータの一貫した保護を保証します。
ISO 27001:2022
BMCが使用する国際標準で、情報セキュリティ管理システム(ISMS)を効果的に確立、実施、維持、継続的に改善するために必要です。
ISO 27701:2019
PIIコントローラーおよびPIIプロセッサーが効果的なプライバシー情報管理システム(PIMS)を維持するためのフレームワークであり、組織がプライバシーコントロールを管理し、個人のプライバシー権へのリスクを低減するのに役立ちます。
ISO 27005:2022
情報セキュリティリスク管理のためのガイドラインを提供する国際標準。BMCは、ISO/IEC 27001に基づくISMSをサポートするために、リスクを特定、評価、対処するための構造化されたアプローチを使用しています。
ISO 27034-1:2011
アプリケーションセキュリティに関するガイドラインを提供する国際標準。BMCは、アプリケーション開発および管理プロセス全体にわたってセキュリティを統合しています。
ISO 27035-1:2023
BMCにおいてベストプラクティスの情報セキュリティインシデント管理が実施されていることを示します。これには、検出、報告、評価、応答、および学んだ教訓に基づく継続的改善が含まれます。
ISO 27017:2015
BMCが使用する国際標準で、クラウド環境での運用に特化した追加のセキュリティコントロールを提供します。
C5:2020
クラウドコンピューティングのベースラインセキュリティレベルを定義し、専門のクラウドサービスプロバイダー、監査人、クラウド顧客によって使用されます。
TX-RAMP - 暫定認証
Control-Mは、NIST 800-53に準拠した暫定TX-RAMP認証を受けており、テキサス州の機関がサービスを使用できるようにしています。完全なTX-RAMP認証が完了するまで有効で、2027年6月29日まで有効です。
SOC 2® タイプ II
Control-M SaaSは、アメリカ公認会計士協会によって定義された独立した検査であるSOC 2(システムおよび組織コントロール)タイプII認証を受けています。これは、コントロールがどのように設計され、時間とともに機能しているかを評価するもので、セキュリティに重点を置いています。外部監査人による3か月間のレビューでは例外は見つからず、私たちのコントロールが適切に設計され、評価期間中に効果的に機能していることが確認されました。
共有責任モデル
BMCとあなたの組織がセキュリティ、運用、インフラストラクチャ、アクセス、データ保護、コンプライアンスに関して責任を共有している方法を理解し、安全で信頼性の高いサービスをサポートします。