Säkerhetscenter
Säkerhetscenter
Säkerhet
Överensstämmelse
Sekretess
Säkerhet och motståndskraft genom design
Företagssäkerhet och motståndskraft
Organisationstålighet
Motståndskraft i leverantörskedjan
Skydda produkter, prioritera kunder
Säker tillverkning och leverans
Konsument- och företagssäkerhet mot bedrägerier
Säkerhetsriskpolicy
Säker produktutveckling
Personalriskhantering
Branschsamarbete
Säkerhetsrekommendationer

Lista över godkända produkter
Leverantör | Modell | Version | Ikraftträdandedatum | Förfallodatum | APL-produktkategori | Certifierade enhetstyper | Länkar |
Dell | PowerScale OneFS | 9.5 | 2023-06-12 | 2026-06-12 | Data Storage Controller (DSC) | PowerScale OneFS F200-kluster | APL-meddelande – APL-meddelande |
Dell | EMC Unity Family | OE 5.2 | 2018-03-14 | 2024-03-14 | Data Storage Controller (DSC) | 300, 300F, 350F, 400, 400F | APL-meddelande – APL-meddelande Ursprungligt IO-certifikat – 2/2/18 DTR#1 8/10/18 DTR#2 4/30/19 DTR#3 9/18/19 DTR#4 12/21/20 DTR#5 7/19/21 DTR#6 5/23/22 |
Dell | EMC PowerMax-disksystem och användargränssnitt för hantering (UI) | 10 | 2021-06-29 | 2024-06-29 | Data Storage Controller (DSC) | PowerMax 2000-disksystem | APL-meddelande – APL-meddelande Ursprunglig IO-certifikat – 6/24/21 DTR#1 4/19/22 DTR#2 10/13/22 |
Dell | EMC Networking PowerSwitch S4100- och S5200-serien samt S4248FB-ON-, N3245TE-ON-, N3248TE-ON- och E3224F-ON-switchar | SmartFabric OS 10.5 | 19 december 2019 | 2025-12-19 | ASSURED Services Local Area Network (ASLAN), åtkomst till IP-switch, distribution IP-switch, Core IP-switch | S4112F-ON, S4112T-ON | APL-meddelande – APL-meddelande Ursprungligt IO-certifikat – 12/18/19 DTR#1 7/20/21 DTR#3 9/27/22 DTR#4 11/3/22 |
Dell | EMC Networking PowerSwitch | SmartFabric OS 10.5 | 19 december 2019 | 2025-12-19 | ASSURED Services Local Area Network (ASLAN), åtkomst till IP-switch, distribution IP-switch, Core IP-switch | Z9264F-ON | APL-meddelande APL-meddelande Ursprunglig IO-certifikat 12/18/19 DTR#1 4/9/20 DTR#2 8/3/21 DTR#3 9/19/22 DTR#4 12/9/22 |
Dell | EMC PowerEdge MX7000 | SmartFabric OS 10.5 | 2020-05-18 | 2026-05-18 | ASSURED Services Local Area Network (ASLAN), åtkomst till IP-switch | MX7000 | APL-meddelande APL-meddelande Ursprungligt IO-certifikat 5/14/20 DTR#1 3/9/23 |
Dell | Power Protect Data Domain-serien | Data Domain Operating System (DDOS) 8.0 | 2024-04-30 | 2027-04-30 | Cybersäkerhetsverktyg (CST) | DD6900 | APL-meddelande APL-meddelande Ursprungligt IO-certifikat 5/11/23 DTR#1 2/22/24 DTR#2 3/28/24 |

Överensstämmelse med vanliga kriterier
Namn | Försäkringsnivå | Certifieringsdatum | Förfallodatum | Länkar |
XtremIO | EAL2+, ALC_FLR.2 | | | Schema CA |
Dell EMC SRM | EAL2+, ALC_FLR.2 | | | Schema CA |
RecoverPoint for Virtual Machines | EAL2+, ALC_FLR.2 | | | Schema CA |
Networker | EAL2+, ALC_FLR.2 | | | Schema CA Skriv in produkter i utvärderingen |
Integrerad dataskyddsenhet (IDPA) v2.6 | EAL2+, ALC_FLR.2 | | | Schema CA |
Dell Data Protection Encryption Personal Edition version 10.8 | PP_APP_V1.3, MOD_FE_V1.0 | | | Schema CA Skriv in produkter i utvärderingen |
Dell EMC™ VxFlex 3.0.1.208 | EAL2+, ALC_FLR.2 | 2020-09-09 | 2025-09-09 | Certifieringsrapport – Certifieringsrapport Säkerhetsmål Säkerhetsmål Schema CA Skriv Active-certifieringar |
Dell EMC Networking SmartFabric OS10 v10.5.1 | CPP_ND_V2.1 | 2020-09-15 | 2025-09-15 | Certifieringsrapport – Certifieringsrapport Säkerhetsmål Säkerhetsmål Schema CA Skriv Active-certifieringar |
Dell EMC™ SupportAssist Enterprise 4.0 med Policy Manager 6.8 | EAL2+, ALC_FLR.2 | 2020-08-06 | 2025-08-06 | Certifieringsrapport – Certifieringsrapport Säkerhetsmål Säkerhetsmål Schema CA Skriv Active-certifieringar |
Dell EMC™ VxRail™ 4.7 | EAL2+, ALC_FLR.2 | juni 30,2020 | 30 juni 2025 | Certifieringsrapport – Certifieringsrapport Säkerhetsmål Säkerhetsmål Schema CA Skriv Active-certifieringar |

Ett brittiskt myndighetscertifieringssystem för cybersäkerhet
Cyber Essentials är ett ramverk som stöds av den brittiska staten och hjälper till att skydda organisationer från många olika cyberattacker.
Dells certifikat certifierar att organisationen har bedömts uppfylla implementeringsprofilen för Cyber Essentials för sina platser i Storbritannien med stöd för den brittiska offentliga sektorn.
Ladda ner certifikat

Dell CyberGRX-bedömning
Dell har slutfört CyberGRX-bedömningen, som validerats av CyberGRX strategiska partners Deloitte and Touche och KPMG.
CyberGRX-bedömningsmetoden identifierar både inbyggd och återstående risk och använder sig av hotanalys i realtid och oberoende bevisvalidering för att ge kunderna en holistisk översikt över sin cyberriskposition från tredje part.
CyberGRX-riskbedömningen kan begäras här.

Dell Cybervadis-bedömning
CyberVadis har gjort en bedömning av Dell Technologies företagssäkerhetsmiljö för att validera design och implementering av kontroller.
CyberVadis är en skalbar lösning för att hantera riskbedömningsprocessen för cybersäkerhet från tredje part. CyberVadis baseras på en metod som mappar till alla större internationella efterlevnadsstandarder, inklusive GDPR, NIST, NY DFS, CCPA och många fler. Det kombinerar automatiseringshastigheten med noggrannheten och effektiviteten hos ett expertteam.
Kontakta din dedikerade försäljnings- och servicerepresentant för att få tillgång till rapporten.
EU:s Dataförordning är en europeisk förordning som fastställer regler för vem som kan få tillgång till och använda data som genereras av uppkopplade enheter och
digitala tjänster. Frågor kan skickas via e-post till eu.data.act@dell.com.
Stöddokument
Dataupplysningar
Dataupplysningar för anslutna produkter eller relaterade tjänster kan nås direkt på webbplatsen för produkter och tjänster som omfattas av EU:s dataförordning (på engelska).
Begäran om åtkomst, byta och radera
Begäran kan endast behandlas för EU-kunder och måste vara fullständig innan den kan behandlas.
Begäran om åtkomst är endast tillgänglig för anslutna produkter och relaterade tjänster.
Begäran om byte och radering är endast tillgänglig för databehandlingstjänster.
För att underlätta begäran om åtkomst eller byte ska du begära dataåtkomst i Dell Technologies Privacy Center och välja alternativet för en begäran enligt EU:s Dataförordning.
Om du vill att en tredje part ska utföra en begäran om åtkomst för din räkning ska du
inkludera en signerad kopia av formuläret för begäran från tredje part i EU:s Dataförordning med din ansökan.
För att underlätta en begäran om radering begär radering av data i Dell Technologies Privacy Center och välj alternativet för en begäran enligt EU:s Dataförordning.

Health Information Trust Alliance
Health Information Trust Alliance (HITRUST) är en dataskyddsstandard och en utvecklingscertifieringsorganisation som är utformad för att hjälpa leverantörer och affärspartner att skydda känsliga data och hantera IT-risker.
HITRUST-certifiering gör det möjligt för organisationer att visa att de har den mest proaktiva metoden för cybersäkerhet, dataskydd och riskreducering. Det försäkrar kunder, leverantörer, intressenter och andra tredje parter att Dell uppfyller de högsta standarderna för informationsskydd. HITRUST-efterlevnad krävs av alla större hälso- och sjukvårdskunder i USA och utnyttjas av 81 procent av amerikanska sjukhus och hälsosystem och 83 procent av sjukförsäkringar. Det är det mest implementerade kontrollramverket inom hälso- och sjukvårdssektorn.
Tjänster som omfattas:
| Erbjudande | Försäkringsnivå | Rapportperioden börjar | Rapportperioden slutar |
| Dell-hanterade APEX Data Storage Services (DM-ADSS) | HITRUST E1 | 2024-01-22 | 2025-01-22 |

Infosec Registered Assessors Program
Information Security Registered Assessors Program (IRAP) gör det möjligt för australiensiska myndighetskunder att validera att lämpliga kontroller finns på plats och fastställa lämplig ansvarsmodell för att hantera kraven i ISM (Information Security Manual) som skapats av Australian Cyber Security Centre (ACSC).
I tabellen nedan hittar du de Dell Cloud-tjänster som har bedömts i IRAP. En oberoende IRAP-bedömare granskade kontrollerna, som inkluderar personer, processer och teknik, mot ISM-kraven.
Tjänsteerbjudanden som omfattas
| Erbjudande/Tjänst | |
| Dell APEX Backup-as-Service-erbjudanden |
|

Global ISO 27001-certifiering för flera platser
Dell Technologies globala ISO 27001-certifiering för flera platser är ett hanteringssystem för informationssäkerhet (ISMS) och omfattar aktiviteter som möjliggör skydd av informationstillgångar över hela företaget, inklusive Dell Technology Services (DTS), Sales, Dell Financial Services (DFS), Dell Infrastructure Solutions Group (ISG) och supportfunktioner som omfattar Security & Resiliency Organization (SRO), IT-anläggningshantering, personalavdelning och juridisk avdelning, i enlighet med redogörelsen för tillämplighet.

Tjänster för flyg-, försvars- och säkerhetssektorerna
Ett ackrediteringssystem för flyg-, försvars- och säkerhetssektorerna. Systemet etablerades efter ett initiativ som leddes av ADS Group och inkluderar ett växande antal huvudleverantörer som registrerade köpare tillsammans med MoD. JOSCAR är en branschöverskridande community som minskar den tid, de kostnader och resurser och dupliceringen som krävs för att ge information till stora inköpsorganisationer.
Joscar erbjuder ett riskhanteringsverktyg som objektivt bedömer potentiella leverantörsrisker, proportionellt mot produkter och tjänster som tillhandahålls och över relevanta efterlevnadsområden.
JOSCAR-certifikatet omfattar alla Dells produkter och tjänster

Dell KY3P Assessment
KY3P® Assessments är en utvärderingslösning från tredje part som är utformad för att underlätta utbytet av standardiserade och validerade riskdata mellan tjänsteleverantören och dess kunder.
KY3P® har slutfört en oberoende och omfattande riskbedömning av Dell Technologies företagssäkerhetsmiljö för att validera design och implementering av kontroller. Valideringsprocessen omfattade strukturerade förfrågningar om designelement och specifika krav, policy-, program- och procedurinspektioner, samt genomgångar av stödjande bevis. Riskbedömningarna kan utnyttjas av ledande finansiella institutioner globalt för att accelerera leverantörskrav på tillbörlig aktsamhet och molnanpassning. KY3P standardiserar och förenklar tillbörlig aktsamhet för tredje part och erbjuder den heltäckande synlighet och vaksamhet som krävs för att skydda leverantörskedjan.
KY3P® -riskbedömningen av Dell Technologies kan begäras här.

Open Trusted Technologies Providers Standard
O-TTPS-certifieringsprogrammet är till för att försäkra kunderna om integriteten hos kommersiell nyckelfärdig (COTS) information och ICT-produkter över hela världen samt för att skydda globala leveranskedjor mot alltmer sofistikerade säkerhetsattacker.
Certifieringsprogrammet är avsett att säkerställa integritet i teknikutvecklingen och för att förhindra att förvanskade och förfalskade produkter kommer in i leveranskedjan och hjälper till att säkerställa att sökande följer O-TTPS-standarden.
Demonstration av överensstämmelse genom denna oberoende, frivilliga O-TTPS-certifieringsprogramprocess ger formellt erkännande av att en organisation uppfyller denna branschstandard. Framgångsrika sökande får certifiering och kan använda den varumärkesskyddade logotypen Open Trusted Technology Provider.
Dell deltar i O-TTPS-certifieringsprogrammet genom att slutföra en egen utvärdering av sin överensstämmelse med O-TTPS-version 1.2 (ISO/IEC 20243:2023).
Produkter som omfattas
Klient- och IT-infrastrukturprodukter från Dell Technologies, Inc.
Ladda ner certifikatet här
DSPT-utvärderingen är ett obligatoriskt krav för alla organisationer som har tillgång till NHS patientinformation. Det säkerställer att vi upprätthåller starka rutiner för informationsstyrning och visar att vi följer dem genom att publicera årliga utvärderingar. Detta är också en avtalsenlig skyldighet enligt NHS Englands standardvillkor, där följande anges: ”Organisationen måste slutföra och publicera en årlig bedömning av informationsstyrningen och måste visa tillfredsställande efterlevnad enligt definitionen i DSP Toolkit.”

PCI Data Security Standard
PCI Data Security Standard (PCI DSS) gäller för alla enheter som lagrar, bearbetar eller överför kortinnehavarens data (CHD) eller känsliga autentiseringsdata (SAD). PCI DSS är en uppsättning säkerhetsstandarder som består av tekniska och operativa krav och som har utvecklats av PCI Security Standards Council (PCI SSC) för att skydda betalningsdata. PCI SSC startades av fem stora betalningsvarumärken (American Express, Discover, JCB International, MasterCard och Visa Inc) i syfte att utveckla och driva implementeringen av PCI DSS.
Dell Inc. är en e-handelsförsäljare och måste följa PCI-datasäkerhetsstandarden (PCI DSS). Vi är handlare på nivå två och rapporterar vår PCI-efterlevnadsstatus till förvärvare via frågeformulär för självbedömning (SAQ). Vi genomför PCI DSS-bedömningen varje år och bedömningen har validerats av en certifierad PCI-intern säkerhetsbedömare. Dell Inc. är certifierad som en PCI DSS-handlare på nivå två.

Service Organization Control
SOC-rapporter styrs av American Institute of Certified Public Accountants (AICPA) och fokuserar på att ge en försäkran om att de kontroller tjänsteorganisationer infört för att skydda klienternas tillgångar är effektiva. Dessa rapporter är avsedda att uppfylla behoven hos ett brett utbud av användare som behöver detaljerad information och försäkran om kontrollerna i en tjänsteorganisation som är relevanta för säkerhet, tillgänglighet och bearbetningsintegritet för de system som tjänsteorganisationen använder för att bearbeta användarnas data och konfidentialiteten och sekretessen för den information som hanteras av dessa system.
Dell driver ett SOC-program med central styrning och SOC-rapporter är specifika för våra erbjudanden och tjänster. De utvärderas och verifieras oberoende av PwC- och Schellman-efterlevnad.
Kontakta din dedikerade försäljnings- och servicerepresentant för att få tillgång till rapporten.
Tjänster som omfattas inkluderar
| Erbjudande/Tjänst | Försäkringsnivå | Rapportperioden börjar | Rapportperioden slutar |
| AI Ops Infrastructure Observability | Typ 2 SOC 2 | 2023-10-01 | 2024-09-30 |
| Dell Automation Platform | Typ 1 SOC 2 | Från och med den 15 augusti 2025 | |
| Dell Managed Services-plattform (DMSP) | Typ 2 SOC 2 | 2023-10-01 | 2024-09-30 |
| Managed Detection and Response (MDR) | Typ 2 SOC 2 | 2023-10-01 | 2024-09-30 |
| APEX AIOps Incident Management | Typ 2 SOC 2 | 2024-04-01 | 2024-09-30 |
| Moogsoft värdbaserad plattform | Typ 2 SOC 2 | 2024-04-01 | 2024-09-30 |
| Fjärrhanterade tjänster för säkerhetskopierings-, lagrings- och konvergerade infrastrukturtjänster | Typ 2 SOC 1 | 2023-10-01 | 2024-09-30 |
| Fjärrhanterade tjänster för säkerhetskopierings-, lagrings- och konvergerade infrastrukturtjänster | Typ 2 SOC 2 | 2023-10-01 | 2024-09-30 |
| Virtustream Enterprise Cloud (VEC) | Typ 2 SOC 1 | 2024-06-01 | 30 juni 2025 |
| Virtustream Enterprise Cloud (VEC) | Typ 2 SOC 2 | 2024-06-01 | 30 juni 2025 |
| Virtustream Federal Cloud (VFC) | Typ 2 SOC 1 | 2024-06-01 | 30 juni 2025 |
| Virtustream Federal Cloud (VFC) | Typ 2 SOC 2 | 2024-06-01 | 30 juni 2025 |
| Wyse Management Suite (WMS) | Typ 2 SOC 2 | 2023-12-01 | 2024-09-30 |
| Modulära hanterade tjänster (MMS) | Typ 1 SOC 2 | Från och med den 20 december 2024 |

Kundsäkerhetsprogram
Dell deltar i Swifts Customer Security Programme (CSP) för att hjälpa finansiella institut att säkerställa att deras skydd mot angrepp är uppdaterade och effektiva, för att skydda integriteten för det bredare finansiella nätverket. Användare jämför de säkerhetsåtgärder de har implementerat med de som beskrivs i Customer Security Controls Framework (CSCF) innan de varje år intygar efterlevnadsnivån.
Stabila attesterings- och efterlevnadshastigheter gör att CSP återspeglar en community av mycket engagerade användare som har åtagit sig att sätta stopp för cyberattacker. Och i takt med att landskapet för cyberhot utvecklas gör även CSP det.
Du hittar mer information här Customer Security Programme (CSP) | Swift

Trusted Information Security Assessment Exchange
Trusted Information Security Assessment Exchange (TISAX) är standard för att bevisa för fordonsbranschen att den information som anförtrotts till Dell Technologies är säker och överensstämmer med en definierad nivå av informationssäkerhetskrav enligt German Association of the Automotive Industry (VDA ISA). TISAX är ett registrerat varumärke som regleras av ENX Association. ENX-portalen används som utbytesmekanism för att dela Dells bedömningsresultat med fordonsbranschen.
Dells omfattnings-ID på ENX-portalen är S8R56Z. Du får en sammanfattning av våra övergripande utvärderingsresultat för Professional-, Managed- och Field Services-teamen på följande platser:
LR5M8V Dell GmbH Frankfurt am Main
LV4T3L Dell GmbH München (Ismaning) ► Huvudplats
L149V1 Dell GmbH Stuttgart (Leonberg)
LM9LYX Dell International Services India
LMMM29 Dell Ovens Cork
LP0LWY Dell Technologies Services Dalian
LCL6F7 Dell Egypt Service Center
Nästa steg
Dell Technologies inbyggda säkerhetsfunktioner i kombination med vår portfölj av produkter och tjänster
-
MER INFORMATION OM VÅRA LÖSNINGAR
-
Arbeta säkert överallt med hårdvaru- och mjukvaruskydd som är byggda för dagens molnbaserade värld.
Mer information -
Underlätta säkerhetsarbetet med en automatiserad, integrerad och optimerad upplevelse.
Mer information