Conformidade na ManageEngine

Certificações

IS 642819

IS 642819

ISO/IEC 27001

Válido até: 21/08/2028

A ISO/IEC 27001 é uma das normas internacionais de segurança independentes mais amplamente reconhecidas no mundo. Esse certificado é concedido a organizações que atendem aos rigorosos padrões globais da ISO. A ManageEngine obteve a certificação ISO/IEC 27001 para Aplicações, Sistemas, Pessoas, Tecnologia e Processos

Aplicável a: Todos os serviços cloud e produtos on-premises da ManageEngine.

PM 732705

PM 732705

ISO/IEC 27701

Válido até: 21/08/2028

A ISO/IEC 27701 é uma extensão das normas ISO/IEC 27001 e ISO/IEC 27002 voltada para a gestão de privacidade no contexto organizacional. Essa norma foi criada para aprimorar o Sistema de Gestão de Segurança da Informação (ISMS) existente com requisitos adicionais para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Informações de Privacidade (PIMS). Ela permite que as organizações demonstrem conformidade com as diversas regulamentações de privacidade ao redor do mundo que lhes são aplicáveis.

Aplicável a: Todas as unidades de negócio, serviços cloud e produtos on-premises da ManageEngine e do Site24x7 que atuam na condição de controlador de dados pessoais (PII) e/ou operador de dados pessoais (PII).

CLOUD 714132

CLOUD 714132

ISO/IEC 27017

Válido até: 21/08/2028

A ISO/IEC 27017 fornece diretrizes para controles de segurança da informação aplicáveis ao fornecimento e uso de serviços cloud, complementando a ISO/IEC 27002 com controles adicionais específicos para o ambiente cloud.

A ManageEngine é certificada com a ISO/IEC 27017:2015 — Tecnologia da Informação — Técnicas de Segurança — Código de Boas Práticas para Controles de Segurança da Informação baseados na ISO/IEC 27002 para serviços cloud.

Aplicável a: Todos os serviços cloud da ManageEngine.

PII 714133

PII 714133

ISO/IEC 27018

Válido até: 21/08/2028

A ISO/IEC 27018 estabelece objetivos de controle, controles e diretrizes amplamente aceitos para a implementação de medidas de proteção de dados pessoais (PII) processados em ambientes cloud públicos. Esses controles são uma extensão das normas ISO/IEC 27001 e ISO/IEC 27002, e oferecem orientações às organizações preocupadas com a forma como seus provedores cloud lidam com informações de identificação pessoal (PII).

Aplicável a: Todos os serviços cloud da ManageEngine.

FS 724104

FS 724104

ISO 9001:2015

Válido até: 02/02/2029

A ISO 9001:2015 é a norma internacional que especifica os requisitos para um Sistema de Gestão da Qualidade (QMS). As organizações utilizam essa norma para demonstrar a capacidade de fornecer consistentemente produtos e serviços de qualidade que atendam às exigências de clientes e regulamentações.

Aplicável a: Todos os serviços cloud e produtos on-premises da ManageEngine.

ISO/IEC 20000

ISO/IEC 20000

Válido até: 29/07/2027

A ISO/IEC 20000 é a principal norma internacional para Sistemas de Gestão de Serviços de TI (SMS), com o objetivo de garantir a qualidade dos serviços de TI. Ela especifica os requisitos para que uma organização estabeleça, implemente, mantenha e melhore continuamente um sistema de gestão de serviços, apoiando o gerenciamento do ciclo de vida do serviço — incluindo planejamento, design, transição, entrega e melhoria de serviços.

Aplicável a: Operações do Centro de Operações de Rede (NOC) e do Data Center (DC) da Zoho Corporation. A ManageEngine é a divisão de gerenciamento de TI da Zoho Corporation.

BCMS 689185

BCMS 689185

ISO 22301

Válido até: 20/11/2026

A ISO 22301:2019 — BCMS (Sistema de Gestão de Continuidade de Negócios) é uma norma internacional que fornece diretrizes para proteger e sustentar os negócios diante de potenciais interrupções. Ela auxilia na identificação, avaliação e gestão de ameaças relevantes às operações e às funções críticas de negócio que possam impactar o atendimento aos clientes, além de estabelecer planos de recuperação e estratégias para garantir a continuidade dos negócios em situações de interrupção.

Aplicável a: Serviços cloud e produtos on-premises da ManageEngine, além das áreas de Suporte, Centro Global de Operações de Rede (NOC), Operações Globais de Data Center, RH, Suporte de TI, Jurídico, Segurança Física e Administrativo.

SOC 2 Type II

SOC 2 Tipo II

A ManageEngine está em conformidade com o SOC 2 Tipo II. O SOC 2 é uma avaliação do design e da eficácia operacional dos controles que atendem aos critérios dos Princípios de Serviços de Confiança da AICPA.

Aplicável a: Todos os serviços cloud e produtos on-premises da ManageEngine.

SOC 2 + HIPAA Type 2

SOC 2 + HIPAA Tipo 2

Período de auditoria: 01/12/2023 a
30/09/2024

O SOC 2 + HIPAA Tipo 2 é uma auditoria realizada por empresa terceira independente que examina a descrição do sistema relacionado ao Desenvolvimento de Aplicações, Suporte à Produção e os Controles Gerais de Tecnologia da Informação para os serviços prestados aos clientes, a partir do centro de desenvolvimento offshore da Zoho, com base nos requisitos de Segurança, Privacidade e violação de dados estabelecidos pelo HIPAA (Lei de Portabilidade e Responsabilidade de Seguros de Saúde). A responsabilidade da Zoho está limitada à sua atuação como "Parceiro de Negócios" (Business Associate).

Aplicável a: ServiceDesk Plus, ServiceDesk Plus Cloud, Endpoint Central, ADManager Plus e Endpoint Central MSP.

A Cloud Security Alliance é uma organização sem fins lucrativos criada para definir e promover as melhores práticas para garantir um ambiente seguro de computação em cloud e para ajudar potenciais clientes a tomar decisões informadas ao migrar suas operações de TI para a cloud. O Questionário de Iniciativa de Avaliações de Consenso (CAIQ) é enviado pelos provedores cloud para documentar a conformidade com a Cloud Controls Matrix (CCM) e auxilia os clientes de serviços cloud a avaliar as capacidades e práticas de segurança de um provedor.

Aplicável a: Todos os serviços cloud da ManageEngine.

GDPR

GDPR

O GDPR é uma regulamentação pan-europeia que exige que as empresas protejam os dados pessoais e a privacidade dos cidadãos da União Europeia no tratamento de seus dados.

A ManageEngine sempre demonstrou seu compromisso com a privacidade dos dados de seus usuários, superando consistentemente os padrões do setor. A ManageEngine considera o GDPR um reforço à cultura de privacidade que já faz parte de sua essência.

As soluções da ManageEngine possuem recursos de privacidade em conformidade com o GDPR, e o tratamento dos dados de seus clientes pela ManageEngine segue os princípios de proteção de dados estabelecidos pelo regulamento.

CCPA

CCPA

A CCPA é uma lei de privacidade de dados específica para o tratamento de informações pessoais de residentes da Califórnia, exigindo que as empresas protejam essas informações e garantam a privacidade dos titulares.

A ManageEngine sempre demonstrou seu compromisso com a privacidade dos dados de seus usuários, superando consistentemente os padrões do setor. Consideramos a CCPA um reforço à cultura de privacidade que já faz parte de nossa essência.

As soluções da ManageEngine possuem recursos de privacidade que permitem que seus usuários estejam em conformidade com a CCPA, e o tratamento dos dados de clientes californianos pela ManageEngine atende aos requisitos da regulamentação.

Os relatórios do Signal Spam fornecem dados de FBL (Feedback Loop), principalmente informações técnicas para identificação de spammers e abuso de marketing, provenientes de grandes ISPs como Orange.fr, SFR.fr, entre outros. A iniciativa conta com diversos plugins de denúncia de spam para navegadores e clientes de e-mail de terceiros, voltados para comunidades francesas ao redor do mundo. É importante, tanto para a Zoho Corporation quanto para nossos clientes, identificar todos os destinatários que marcam ou denunciam os e-mails recebidos como "spam", para que possam ser removidos das listas de envio. Essa certificação protege a reputação de nossa rede na região francesa.

Aplicável a: Zoho Corporation. A ManageEngine é a divisão de gerenciamento de TI da Zoho Corporation.

O Esquema Nacional de Seguridad (ENS), também conhecido como Esquema Nacional de Segurança, é uma regulamentação da Espanha. O ENS refere-se ao Marco Nacional de Segurança do país, sendo um conjunto de normas e diretrizes estabelecidas pelo governo espanhol para garantir a segurança dos sistemas de informação e comunicação nas administrações públicas. O ENS fornece um framework para gestão e proteção de ativos de informação, promovendo a gestão de riscos e o estabelecimento de medidas de segurança para proteger informações sensíveis. É aplicável a todas as entidades públicas da Espanha, incluindo agências governamentais, administrações locais e organizações públicas. A Zoho Corporation possui certificação ENS na categoria intermediária (nível médio).

Aplicável a: Todas as soluções cloud e on-premises da ManageEngine.

O Cyber Essentials Plus é um esquema de certificação apoiado pelo governo do Reino Unido que visa manter os dados de uma organização e de seus clientes protegidos contra ataques cibernéticos. Nossos sistemas são auditados por um dos avaliadores aprovados pela IASME, para garantir que os controles de segurança estabelecidos foram implementados com sucesso na organização e em suas redes.

Aplicável a: Escritório da Zoho no Reino Unido e Data Centers da UE (Data Center EU1 — Amsterdã, Países Baixos; e Data Center EU2 — Dublin, Irlanda).

TX-RAMP

TX-RAMP

Válido até: 20/06/2027

View and download

O Texas Risk and Authorization Management Program (TX-RAMP) é um processo de certificação desenvolvido pelo Departamento de Recursos de Informação do Texas (DIR) para garantir que produtos e serviços cloud atendam a rigorosos padrões de segurança e privacidade. Provedores de Serviços Cloud (CSPs) que pretendam contratar com agências estaduais do Texas devem estar em conformidade com os requisitos do TX-RAMP.

Ao seguir a certificação TX-RAMP e seus requisitos, os CSPs garantem que atendem aos padrões de segurança necessários para proteger dados sensíveis e cumprir as regulamentações do estado do Texas.

Nível 1

Aplicável a: ServiceDesk Plus Cloud

Nível 2

Aplicável a: Endpoint Central Cloud, Site24x7

CST

Válido até: 27/11/2028

A Autoridade Nacional de Cibersegurança (NCA) é um órgão do governo saudita responsável por definir e aplicar políticas e padrões nacionais de cibersegurança, licenciar provedores de serviços de cibersegurança e proteger a infraestrutura digital crítica.

A entidade da Zoho na Arábia Saudita obteve a certificação Classe B da CST (Comissão de Comunicações, Espaço e Tecnologia), habilitando-a a processar dados Públicos e Confidenciais tanto para entidades privadas quanto governamentais dentro do Reino da Arábia Saudita, em conformidade com os Controles de Cibersegurança em Cloud da NCA.

Aplicável a: Todos os serviços cloud da ManageEngine.