数据中心安全与合规

安全合规的数据中心,满足您在全球任何地方的行业和业务标准。
数据中心安全性和合规性

数据中心安全与合规

安全合规的数据中心,满足您在全球任何地方的行业和业务标准。
  1. 首页
  2. 数据中心
  3. 安全与合规

安全的数据中心合作伙伴

安全性和合规性是铁山公司基因的一部分。我们的数据中心也不例外。我们运营着业内最安全、最高效、最合规的数据中心设施。

保持联系

安全、可持续和可扩展

铁山致力于提供对社会和环境负责任的数据中心解决方案。企业选择铁山,是因为我们有能力帮助他们实现自己的可持续发展目标。作为客户场外IT设备的能源供应商,铁山是我们客户可再生能源总采购的关键供应商。

我们是《气候承诺》的第一家托管签署国,也是世界上唯一一家致力于在每一天的每一小时,在任何地方使用当地无碳能源的供应商。

每个新建的托管站点都将获得BREEAM绿色建筑认证,我们正在投资于现有的设施,以最大限度地提高能源效率和节约用水。

铁山数据中心的客户将其IT设备在铁山消耗的电力视为自己的能源足迹,并使用铁山的绿色电力通产品,根据温室气体报告协议,将其视为100%可再生能源。我们大规模购买有影响力的可再生能源,并在客户需要时提供给他们,从单个机架到整个数据大厅。


铁山数据中心提供:

  • SOC 2(服务组织管制)

  • iso9001(质量管理)

  • ISO 27001(资讯保安)

  • pci dss (AoC)

  • ISO 50001(能源管理)

  • iso14001(环境管理)

在北美,我们提供NIST SP 800-53, FISMA HIGH, FedRAMP和HIPAA合规。在亚洲,我们提供ABS OSPAR。我们还在凤凰城和伦敦提供ISO 45001

-观看全球风险与合规高级经理Jim Henry的解释是什么让我们的数据中心合规计划与众不同。

我们的价值
独特的合规计划
铁山数据中心
安全
5个问题
数据中心合规

最优效率

效率降低了管理费用,带来了经济效益和环境效益。Iron Mountain提供99.999%的正常运行时间和全套第三方数据中心标准。然而,我们将数据中心法规遵从性视为持续改进文化的副产品,这推动了更高效的设计和运营。


了解更多

数据中心安全作为标准

安全性是我们Iron Mountain公司所引以为豪的,我们在数据中心内所关心的数据比以往任何时候都更有价值。

我们的业务建立在保护客户最宝贵资产的基础上。我们是超过23万客户值得信赖的监护人,其中包括95%的财富1000强企业。几十年来,世界上监管最严格的组织一直信任我们。

我们已经建立了一些世界上最安全的数据中心,包括地上和地下。数据中心的安全性对政府组织来说是至关重要的,他们希望我们用多层的、不断发展的物理和逻辑方法来保护他们宝贵的数据。

我们的标准化流程和持续改进的文化确保了最大程度的安全性和逐年增强,并得到国际认可的第三方认证的认可。在全球范围内。


全球领先的数据中心合规

铁山拥有托管行业中最全面的合规计划。我们在设计、运营、安全和效率方面不断改进,以确保尽可能达到最高的国家和地区数据中心安全标准。

我们是唯一一家获得信息安全(ISO 27001)、能源管理(ISO 50001)、环境管理(ISO 14001)和质量管理(ISO 9001)全球数据中心认证的托管提供商。

我们在全球合规方面采取了协调一致的方法,所有客户在我们的产品组合中都获得了规定的合规水平,并根据需要获得了其他针对特定地区的认证。

合规数据中心

我们的数据中心认证

绿色租赁领导者

“绿色租赁领袖”是一个国家认可项目,表彰来自各个行业的房东、租户和合作房地产从业者,他们将绿色租赁融入到高性能和健康的建筑中。

SOC 2和SOC 3合规性

SOC (Service Organization Control) 3报告是由外部独立审计员进行的审计,以确保IT基础设施环境的适当内部控制到位。铁山数据中心通过对所有设施进行年度独立SOC 2 Type II审计,证明符合AICPA的安全和可用性信托服务原则。SOC 3报告概述了IMDC的合规性,并公开提供。

实业

BREEAM新建筑标准提供了一个框架,以提供高性能和可持续的新建资产,支持商业成功,同时也产生积极的环境和社会影响。每个标准都使用一个通用的框架,该框架适用于资产的位置,允许国际一致性和可比性。

pci dss

支付卡行业安全标准(PCI DSS)是一套安全标准,适用于所有存储、处理或传输持卡人数据(CHD)的提供商。铁山数据中心每年获得适用于所有设施的托管服务的所有控制的独立合规性认证。

ISO 22301

ISO 22301业务连续性标准旨在协助公司实施适合其需要并满足其领导层和客户要求的业务连续性管理体系(BCMS)。

ISO 27001

ISO 27001是全球公认的安全标准,确保在组织内建立信息安全管理系统(ISMS),以监督一套全面的安全控制和最佳实践的有效实施。该认证为Iron Mountain InSight®在安全的云托管环境中运行建立了通用的信息安全管理系统(ISMS)控制和程序

ISO 50001

ISO 50001是全球公认的能源绩效标准,确保在组织内建立能源管理体系(EnMS),以监督一套全面的能源管理控制和最佳实践的实施。所有铁山托管设施都通过了ISO 50001认证,以最大限度地提高我们投资组合中的每个设施的能源效率。

ISO 14001

ISO 14001是国际标准,规定了严格的环境管理控制,推动组织最大限度地减少其运营对环境的负面影响,并从环境的角度不断改进他们的运营方式。

HITRUST

IMDC通过SOC 2报告与HITRUST保持一致。HITRUST源自一个标准报告,该报告提供了风险暴露、合规态势和纠正措施的一致表示,允许对行业中类似组织的安全实践的结果进行基准测试。

HIPAA

《健康保险携带与责任法案》(HIPAA)是一项美国法律,旨在提供隐私标准,以保护受保护的健康信息(PHI)和电子PHI (e-PHI)。铁山数据中心符合HIPAA标准,每年进行独立审计,以确保最大的安全性和最低的风险。

FISMA高

FISMA(联邦信息安全管理法案)合规性是由FISMA和国家标准与技术研究所(NIST)制定的数据安全指南。

FedRamp

FedRAMP高影响级别是联邦政府为保护云计算环境中的敏感、非机密数据而要求的安全标准。

Nist sp 800-53

NIST SP 800-53合规性可确保为受监管的市场部门(包括美国联邦政府、美国金融和银行部门以及两者的分包商)提供高质量、安全可靠的数据中心产品。Iron Mountain采用NIST SP 800-53报告,以满足严格的物理和环境控制,符合FISMA HIGH和FedRAMP要求,使我们达到最高标准。

ISO 45001

ISO 45001是世界上第一个涉及工作场所健康和安全的国际标准。本管理体系标准为所有希望提高职业健康安全绩效的组织提供了一个单一、清晰的框架。ISO 45001的目标是减少职业伤害和疾病,包括促进和保护身心健康。

ANSI / tia - 942

ANSI/TIA-942标准涵盖了电信基础设施和关键任务数据中心的所有其他方面,如站点位置、建筑物的建筑和物理结构、电气和机械基础设施、消防安全和物理安全。TIA-942涵盖所有类型的数据中心,包括任何类型的企业和商业数据中心(SaaS、云计算、Co-location、批发等)。该规范引用了私有和公共领域数据中心对数据中心基础设施元素的要求,如:网络架构、电气设计、机械系统、消防安全、物理安全、电气、机械和电信的效率和系统冗余。

ISO 9001

ISO 9001是全球公认的质量管理标准,确保在组织内建立质量管理体系(QMS),以监督一套全面的质量控制和最佳实践的有效实施。铁山已获得ISO 9001认证,以证明我们对衡量和持续改善服务交付和客户满意度的承诺。

OSPAR

外包服务提供商审计报告(OSPAR)是一份符合新加坡银行协会(ABS)1准则的报告。它为外包服务提供商提供了信誉,并向金融机构保证,OSPAR认证的组织保持了与新加坡金融服务要求遵守的同等水平的治理、严谨性和流程。

能源之星

“能源之星”认证的建筑可以节约能源,节省资金,并通过产生比一般建筑更少的温室气体排放来帮助保护环境。要获得“能源之星”认证,建筑物必须符合美国环保署制定的严格的能源性能标准。

资源:使您的数据中心计划更有效

优质内容 白皮书 迁移成功的10个步骤

迁移成功的10个步骤

查看更多

优质内容 按需网络研讨会 托管在多云世界中的作用

托管在多云世界中的作用

查看更多

优质内容 视频 绿色能源通行证

绿色能源通行证

查看更多

优质内容 白皮书 数据中心前沿特别报告:绿色数据中心和可持续发展势在必行

数据中心前沿特别报告:绿色数据中心和可持续发展势在必行

查看更多

联系铁山

我们的客户支持部门可以帮助您为您的问题提供最快的答案,或在您方便的时候随时与我们联系

请立即联系铁山数据中心

联系铁山

我们的客户支持部门可以帮助您为您的问题提供最快的答案,或在您方便的时候随时与我们联系