Security and Trust Center
Security and Trust Center
Beveiliging
Naleving
Privacy
Beveiliging en veerkracht door ontwerp
Bedrijfsbeveiliging en veerkracht
Bestendigheid van de organisatie
Veerkracht van de leveringsketen
Producten beschermen, prioriteit geven aan klanten
Veilige productie en verzending
Beveiliging tegen fraude voor consumenten en ondernemingen
Beleid voor beveiligingslekken
Veilige productontwikkeling
Beheer van personeelsrisico's
Samenwerking in de branche
Beveiligingsaanbevelingen
Leverancier | Model | Versie | Ingangsdatum | Vervaldatum | APL-productcategorie | Gecertificeerde apparaattypen | Koppelingen |
Dell | PowerScale OneFS | 9.5 | 12 juni 2023 | 12 juni 2026 | Data Storage Controller (DSC) | PowerScale OneFS F200 Cluster | APL-memo - APL-memo |
Dell | EMC Unity reeks | OE 5,2 | 14 maart 2018 | 14 maart 2024 | Data Storage Controller (DSC) | 300, 300F, 350F, 400, 400F | APL-memo - APL-memo Origineel IO-certificaat - 2 februari 2018 DTR#1 10 augustus 2018 DTR#2 30 april 2019 DTR#3 18 september 2019 DTR#4 21 december 2020 DTR#5 19 juli 2021 DTR#6 23 mei 2022 |
Dell | EMC PowerMax reeks en gebruikersinterface voor beheer (UI) | 10 | 29 juni 2021 | 29 juni 2024 | Data Storage Controller (DSC) | PowerMax 2000 reeks | APL-memo - APL-memo Origineel IO-certificaat - 24 juni 2021 DTR#1 19 april 2022 DTR#2- 13 oktober 2022 |
Dell | EMC Networking PowerSwitch S4100 en S5200 serie, en S4248FB-ON, N3245TE-ON, N3248TE-ON en E3224F-ON switches | SmartFabric OS 10.5 | 19 december 2019 | 19 december 2025 | Assured Services Local Area Network (ASLAN), Access IP-switch, distributie-IP-switch, core IP-switch | S4112F-ON, S4112T-ON | APL-memo - APL-memo Origineel IO-certificaat 18 december 2019 DTR#1 20 juli 2021 DTR#3 27 september 2022 DTR#4 3 november 2022 |
Dell | EMC Networking PowerSwitch | SmartFabric OS 10.5 | 19 december 2019 | 19 december 2025 | Assured Services Local Area Network (ASLAN), Access IP-switch, distributie-IP-switch, core IP-switch | Z9264F-ON | APL-memo APL-memo Origineel IO-certificaat 18 december 2019 DTR#1 9 april 2020 DTR#2 3 augustus 2021 DTR#3 19 september 2022 DTR#4 9 december 2022 |
Dell | EMC PowerEdge MX7000 | SmartFabric OS 10.5 | 18 mei 2020 | 18 mei 2026 | Assured Services Local Area Network (ASLAN), IP-switch voor toegang | MX7000 | APL-memo APL-memo Origineel IO-certificaat 14 mei 2020 DTR#1 9 maart 2023 |
Dell | Power Protect Data Domain (DD) serie | Data Domain Operating System (DD DDOS) 8.0 | 30-4-2024 | 30 april 2027 | Cybersecurity Tools (CST) | DD6900 | APL-memo APL-memo Origineel IO-certificaat 11 mei 1923 DTR#1 22 februari 2024 DTR#2 28 maart 2024 |
Naam | Garantieniveau | Certificeringsdatum | Vervaldatum | Koppelingen |
XtremIO | EAL2+, ALC_FLR.2 | | | Schema CA |
Dell EMC SRM | EAL2+, ALC_FLR.2 | | | Schema CA |
RecoverPoint for Virtual Machines | EAL2+, ALC_FLR.2 | | | Schema CA |
Networker | EAL2+, ALC_FLR.2 | | | Schema CA Type producten in evaluatie |
Integrated Data Protection Appliance (IDPA) versie 2.6 | EAL2+, ALC_FLR.2 | | | Schema CA |
Persoonlijke editie van Dell Data Protection Encryption versie 10.8 | PP_APP_V1.3, MOD_FE_V1.0 | | | Schema CA Type producten in evaluatie |
Dell EMC™ VxFlex 3.0.1.208 | EAL2+, ALC_FLR.2 | 9 september 2020 | 9 september 2025 | Certificeringsrapport Certificeringsrapport Beveiligingsdoel Beveiligingsdoel Schema CA Typ actieve certificeringen |
Dell EMC Networking SmartFabric OS10 v10.5.1 | CPP_ND_V2.1 | 15 september 2020 | 15 september 2025 | Certificeringsrapport Certificeringsrapport Beveiligingsdoel Beveiligingsdoel Schema CA Typ actieve certificeringen |
Dell EMC™ SupportAssist Enterprise 4.0 met Policy Manager 6.8 | EAL2+, ALC_FLR.2 | 6 augustus 2020 | 6 augustus 2025 | Certificeringsrapport Certificeringsrapport Beveiligingsdoel Beveiligingsdoel Schema CA Typ actieve certificeringen |
Dell EMC™ VxRail™ 4.7 | EAL2+, ALC_FLR.2 | Juni 30,2020 | 30 juni 2025 | Certificeringsrapport Certificeringsrapport Beveiligingsdoel Beveiligingsdoel Schema CA Typ actieve certificeringen |
| Omschrijving Cyber Essentials is een door de overheid van het Verenigd Koninkrijk ondersteund framework dat helpt organisaties te beschermen tegen veel verschillende cyberaanvallen. Het certificaat van Dell bevestigt dat de organisatie voldoet aan het Cyber Essentials-implementatieprofiel voor haar locaties in het Verenigd Koninkrijk die de Britse publieke sector ondersteunen. |
| Omschrijving Dell heeft de CyberGRX-beoordeling voltooid, gevalideerd door strategische CyberGRX-partners Deloitte & Touche en KPMG. De CyberGRX-beoordelingsmethodiek identificeert zowel inherente risico’s als restrisico's en maakt gebruik van near real-time bedreigingsanalyse en onafhankelijke validatie van bewijs. Zo krijgen klanten een holistische weergave van hun cyber-risicopositie van derden. De CyberGRX risicobeoordeling kan hier worden aangevraagd. |
| Omschrijving CyberVadis heeft een beoordeling voltooid van de beveiligingsomgeving van Dell Technologies om het ontwerp en de implementatie van controles te valideren. CyberVadis is een schaalbare oplossing voor het beheren van het risicobeoordelingsproces voor cyberbeveiliging van derden. CyberVadis is gebaseerd op een methodiek die alle belangrijke internationale nalevingsnormen in kaart brengt, waaronder AVG, NIST, NY DFS, CCPA en nog veel meer. Het combineert de snelheid van automatisering met de nauwkeurigheid en effectiviteit van een team van experts. Neem voor toegang tot het rapport contact op met uw toegewezen verkoop- en servicevertegenwoordiger. |
| Omschrijving De EU-dataverordening is een Europese verordening die regels instelt voor wie toegang heeft tot en gebruik kan maken van data die worden gegenereerd door verbonden apparaten en digitale services. Vragen kunnen per e-mail worden verzonden naar eu.data.act@dell.com. Ondersteunende documentenOpenbaar gemaakte data Openbaar gemaakte data voor verbonden producten of gerelateerde services zijn rechtstreeks toegankelijk vanaf de website EU-dataverordening – betrokken producten en services (in het Engels). Aanvragen kunnen alleen worden verwerkt voor klanten in de EU en moeten compleet zijn om te kunnen worden verwerkt. Aanvragen voor toegang zijn alleen beschikbaar voor verbonden producten en gerelateerde services. Aanvragen voor wijziging of verwijdering zijn alleen beschikbaar voor dataverwerkingsservices. Om aanvragen voor toegang of wijziging te vergemakkelijken, vraagt u datatoegang aan in het Privacy Center van Dell Technologies en selecteert u de optie voor een aanvraag in verband met de EU-dataverordening. Als u wilt dat een derde namens u een aanvraag voor toegang indient, stuur dan een ondertekend aanvraagformulier EU-dataverordening voor derden mee met de aanvraag. |
| Omschrijving Health Information Trust Alliance (HITRUST) is een organisatie voor databeschermingsstandaarden en ontwikkelingscertificering die is bedoeld om zorgverleners, zakenpartners en leveranciers te helpen bij het beschermen van gevoelige data en het beheren van IT-risico's. Met de HITRUST-certificering kunnen organisaties aantonen dat ze een proactieve aanpak hanteren voor cyberbeveiliging, databescherming en risicobeperking. Het biedt klanten, leveranciers, aandeelhouders en andere derde partijen de zekerheid dat Dell voldoet aan hoge normen op het gebied van informatiebeveiliging. HITRUST-naleving is vereist door alle grote zorgverzekeraars in de VS. En wordt gebruikt door 81 procent van de Amerikaanse ziekenhuizen en gezondheidssystemen en 83 procent van de gezondheidsplannen. Het is het meest geïmplementeerde framework voor controle in de gezondheidszorg. Services binnen bereik:
|
| Omschrijving Het Information Security Registered Assessors Program (IRAP) stelt klanten van de Australische overheid in staat om zowel te valideren of de juiste controles zijn uitgevoerd, als het juiste verantwoordelijkheidsmodel te bepalen voor het voldoen aan de vereisten van de Australia Government Information Security Manual (ISM) geproduceerd door het Australia Cyber Security Centre (ACSC). De Dell Cloud-services die zijn beoordeeld door IRAP vindt u in de onderstaande tabel. Op basis van de vereisten van de ISM heeft een onafhankelijke IRAP-beoordelaar de controles onderzocht; personen, processen en technologie zijn inbegrepen. Serviceaanbiedingen binnen bereik
|
| Omschrijving De wereldwijde ISO 27001 multi-site certificering van Dell Technologies is een ISMS (Information Security Management System) en omvat activiteiten die de bescherming van informatie-assets binnen de hele onderneming mogelijk maken. Hieronder wordt verstaan Dell Technology Services (DTS), Sales, Dell Financial Services (DFS), Dell Infrastructure Solutions Group (ISG) en ondersteunende functies die de Security & Resiliency Organization (SRO); IT; facilitair beheer, personeel en juridische middelen omvatten, in overeenstemming met de verklaring van toepasselijkheid. Deze versie op het Trust Center is de klantversie uitsluitend voor communicatiedoeleinden. Raadpleeg het ISO27001-certificaat voor de officiële SoA-versie van het programma.
|
| Omschrijving Een accreditatiesysteem voor de sectoren lucht- en ruimtevaart, defensie en beveiliging. Het systeem is tot stand gebracht na een initiatief onder leiding van ADS Group en omvat een groeiend aantal hoofdcontractanten als geregistreerde kopers in samenwerking met het MoD. JOSCAR is een sector-overschrijdende community die de tijd, kosten, middelen en duplicatie vermindert die nodig zijn om informatie te verstrekken aan grote inkoop-organisaties. JOSCAR biedt een tool voor risicobeheer waarmee potentiële risico's van leveranciers worden beoordeeld, evenredig met de producten en services die worden geleverd en op relevante nalevingsgebieden. Dit JOSCAR-certificaat dekt alle producten en services van Dell |
| Omschrijving KY3P® Assessments* is een beoordelingsoplossing van derden die is ontworpen om de uitwisseling te vergemakkelijken van gestandaardiseerde en gevalideerde risicodata tussen serviceproviders en hun klanten. KY3P® heeft een onafhankelijke uitgebreide risicobeoordeling van de bedrijfsbeveiligingsomgeving van Dell Technologies voltooid om het ontwerp en de implementatie van controles te valideren. Het validatieproces bevatte gestructureerde vragen met betrekking tot ontwerp-elementen en specifieke vereisten, beleids-, programma- en procedure-inspectie, evenals evaluaties van ondersteunend bewijs. De risicobeoordelingen kunnen worden gebruikt door toonaangevende financiële instellingen wereldwijd, om zo de geschikte zorgvuldigheidseisen van leveranciers en de ingebruikname van de cloud te versnellen. KY3P standaardiseert en vereenvoudigt de geschikte zorgvuldigheid van derden, biedt volledige zichtbaarheid en communicatie die nodig zijn om de leveringsketen te beschermen. De KY3P® Dell Technologies-risicobeoordeling kan hier worden aangevraagd. |
| Omschrijving Het O-TTPS-certificeringsprogramma is bedoeld om klanten te verzekeren van de integriteit van commerciële off-the-shelf (COTS) informatie en ICT-producten wereldwijd en om wereldwijde toeleveringsketens te beschermen tegen steeds geavanceerdere beveiligingsaanvallen. Het aantonen van conformiteit door middel van dit onafhankelijke, vrijwillige O-TTPS-certificeringsprogrammaproces biedt formele erkenning van de conformiteit van een organisatie aan deze industriestandaard. Succesvolle aanvragers ontvangen de certificering en kunnen het Open Trusted Technology Provider handelsmerklogo gebruiken. Dell neemt deel aan het O-TTPS-certificeringsprogramma door een zelfbeoordeling uit te voeren van de naleving van O-TTPS versie 1.2 (ISO/IEC 20243:2023). Producten die onder de scope vallen Client- en IT-infrastructuurproducten van Dell Technologies, Inc. Download hier de certificering |
| Omschrijving De DSPT-beoordeling is een verplichting voor alle organisaties die toegang hebben tot patiëntinformatie van de NHS. Zo zorgen we voor strikt informatiebeheer en laten we met de publicatie van jaarlijkse beoordelingen zien dat wet- en regelgeving worden nageleefd. Dit is ook een contractuele verplichting onder het NHS England-contract met standaardvoorwaarden, waarin staat: "De organisatie moet een jaarlijkse beoordeling van informatiebeheer uitvoeren en publiceren, en moet aantonen dat dit voldoet aan de eisen zoals gedefinieerd in de DSP Toolkit." De DSP Toolkit biedt een framework voor organisaties om te laten zien dat de vertrouwelijkheid en beveiliging van persoonsgegevens bij hen op orde is. De toolkit helpt de maatschappij vertrouwen te geven in de manier waarop de NHS en haar partners omgaan met gevoelige informatie. Daarnaast kunnen organisaties hiermee om hun naleving van wet- en regelgeving beoordelen. Download hier de certificering |
| Omschrijving PCI Data Security Standard (PCI DSS) is van toepassing op alle entiteiten die data van de kaarthouder (CHD) of gevoelige authenticatiedata (SAD) opslaan, verwerken of verzenden. PCI DSS is een reeks beveiligingsstandaarden, bestaande uit technische en operationele vereisten, die zijn ontwikkeld door de PCI Security Standards Council (PCI SSC) om betalingsdata te beschermen. PCI Security Standards Council of SSC, opgericht door de 5 grote betalingsmerken American Express, Discover, JCB International, MasterCard en Visa Inc, heeft als doel het ontwikkelen en stimuleren van de ingebruikname van PCI DSS. Dell Inc. is een eCommerce-verkoper en vereist om te voldoen aan PCI Data Security Standard (PCI DSS). Wij zijn een Level 2 Merchant en rapporteren de PCI-nalevingsstatus aan verwervers middels zelfevaluatievragenlijsten (SAQ). We voeren jaarlijks een PCI DSS-beoordeling uit en de beoordeling is gevalideerd door een gecertificeerde PCI Internal Security Assessor (ISA). Dell Inc. is gecertificeerd als PCI DSS-verkoper van niveau 2. |
| Omschrijving SOC-rapporten worden beheerd door het American Institute of Certified Public Accountants (AICPA). Ze richten zich op het bieden van garantie aangaande de effectiviteit van de controleservice-organisaties, die zijn geïmplementeerd om de bedrijfsmiddelen van hun klanten te beschermen. Deze rapporten zijn bedoeld om te voldoen aan de behoeften van een breed scala aan gebruikers die gedetailleerde informatie en zekerheid nodig hebben over de controles bij een serviceorganisatie met betrekking tot de beveiliging, beschikbaarheid en verwerkingsintegriteit van de systemen die de serviceorganisatie gebruikt voor de verwerking van gebruikersgegevens en om de vertrouwelijkheid en privacy van de informatie die door deze systemen wordt verwerkt te waarborgen. Dell leidt een centraal beheerd SOC-programma, en SOC-rapporten zijn specifiek voor onze aanbiedingen en services. Bovendien zijn ze onafhankelijk beoordeeld en geattesteerd door PwC en Schellman Compliance. Neem voor toegang tot het rapport contact op met uw toegewezen verkoop- en servicevertegenwoordiger.
|
| Omschrijving Dell neemt deel aan het Customer Security Program (CSP) van Swift om financiële instellingen te helpen hun verdediging tegen cyberaanvallen up-to-date en effectief te houden. Zo kan de integriteit van het bredere financiële netwerk beschermd blijven. Voordat gebruikers hun nalevingsniveau jaarlijks bevestigen, vergelijken ze de beveiligingsmaatregelen die ze hebben geïmplementeerd met de beveiligingsmaatregelen die worden beschreven in het CSCF (Customer Security Controls Framework). De flinke attestatie- en nalevingspercentages van de CSP weerspiegelen een community van zeer betrokken gebruikers, die zich inzetten voor het stoppen van cyberaanvallen in hun tracks. Naarmate het landschap van cyberdreigingen zich ontwikkelt, ontwikkelt de CSP mee. U kunt hier ook meer informatie vinden Customer Security Program (CSP) | Swift |
| Omschrijving Trusted Information Security Assessment Exchange (TISAX) is de standaard om aan de automobielindustrie te bewijzen dat de aan Dell Technologies toevertrouwde informatie veilig is, en voldoet aan een bepaald niveau van informatiebeveiligingsvereisten volgens de Duitse Association of the Automotive Industry (VDA ISA). TISAX is een gedeponeerd handelsmerk en wordt beheerd door de ENX Association. De ENX-portal wordt gebruikt als uitwisselingsmechanisme om de evaluatieresultaten van Dell te delen met de automobielindustrie. De scope-ID van Dell op de ENX-portal is S8R56Z. Hiermee krijgt u een overzicht van onze algehele beoordelingsresultaten voor de teams van Professional, Managed en Field Services op de volgende locaties:
|
De volgende stappen
De geïntegreerde beveiligingsmogelijkheden van Dell Technologies in combinatie met ons portfolio van producten en services
-
MEER INFORMATIE OVER ONZE OPLOSSINGEN
-
Een veilige, veerkrachtige en intelligente basis om uw cyberbeveiliging te verbeteren.
Meer informatie -
Werk veilig en overal met hardware- en softwarebescherming die is gebouwd voor de cloudgebaseerde wereld van vandaag.
Meer informatie -
Vereenvoudig beveiligingsactiviteiten door middel van een geautomatiseerde, geïntegreerde en geoptimaliseerde ervaring.
Meer informatie