
Có hiệu lực đến: 21/08/2028
ISO/IEC 27001 là một trong những tiêu chuẩn bảo mật quốc tế độc lập được công nhận rộng rãi nhất. Chứng nhận này được cấp cho các tổ chức đáp ứng các tiêu chuẩn toàn cầu khắt khe của ISO. ManageEngine đã đạt chứng nhận ISO/IEC 27001 cho ứng dụng, hệ thống, con người, công nghệ và quy trình.
Áp dụng cho: Toàn bộ dịch vụ cloud và sản phẩm on-premise của ManageEngine.

Có hiệu lực đến: 21/08/2028
ISO/IEC 27701 là phần mở rộng của các tiêu chuẩn ISO/IEC 27001 và ISO/IEC 27002 dành cho quản lý quyền riêng tư trong bối cảnh tổ chức. Tiêu chuẩn này được thiết kế để nâng cao Hệ thống quản lý an toàn thông tin (ISMS) hiện có bằng cách bổ sung các yêu cầu cần thiết để thiết lập, triển khai, duy trì và liên tục cải thiện Hệ thống quản lý thông tin quyền riêng tư (PIMS). Tiêu chuẩn này giúp tổ chức chứng minh khả năng tuân thủ các quy định về quyền riêng tư đang áp dụng tại nhiều quốc gia trên thế giới.
Áp dụng cho: Tất cả đơn vị kinh doanh, dịch vụ cloud và sản phẩm on-premise của ManageEngine và Site24x7 hoạt động với vai trò là đơn vị kiểm soát PII và/hoặc đơn vị xử lý PII.

Có hiệu lực đến: 21/08/2028
ISO/IEC 27017 đưa ra hướng dẫn về các biện pháp kiểm soát an toàn thông tin áp dụng cho việc cung cấp và sử dụng dịch vụ cloud, bao gồm hướng dẫn triển khai bổ sung cho các biện pháp kiểm soát liên quan được nêu trong ISO/IEC 27002, cùng các biện pháp kiểm soát bổ sung có hướng dẫn triển khai dành riêng cho dịch vụ cloud.
ManageEngine đạt chứng nhận ISO/IEC 27017:2015 - Information technology - Security techniques - Code of practice for information security controls based on ISO/IEC 27002 for cloud services.
Áp dụng cho: Toàn bộ dịch vụ cloud của ManageEngine.

Có hiệu lực đến: 21/08/2028
ISO/IEC 27018 thiết lập các mục tiêu kiểm soát, biện pháp kiểm soát và hướng dẫn được chấp nhận rộng rãi để triển khai các biện pháp bảo vệ PII được xử lý trên public cloud. Đây là phần mở rộng của ISO/IEC 27001 và ISO/IEC 27002, đồng thời cung cấp hướng dẫn cho các tổ chức quan tâm đến cách nhà cung cấp cloud xử lý thông tin nhận dạng cá nhân (PII).
Áp dụng cho: Toàn bộ dịch vụ cloud của ManageEngine.

Có hiệu lực đến: 02/02/2029
ISO 9001:2015 là tiêu chuẩn quốc tế quy định các yêu cầu đối với hệ thống quản lý chất lượng (QMS). Các tổ chức sử dụng tiêu chuẩn này để chứng minh khả năng cung cấp ổn định các sản phẩm và dịch vụ chất lượng, đáp ứng yêu cầu của khách hàng và cơ quan quản lý.
Áp dụng cho: Toàn bộ dịch vụ cloud và sản phẩm on-premise của ManageEngine.

Có hiệu lực đến: 29/07/2027
ISO/IEC 20000 là tiêu chuẩn quốc tế hàng đầu về Hệ thống quản lý dịch vụ CNTT (SMS), với mục tiêu đảm bảo chất lượng dịch vụ CNTT. Tiêu chuẩn này quy định các yêu cầu để tổ chức thiết lập, triển khai, duy trì và liên tục cải thiện hệ thống quản lý dịch vụ, đồng thời hỗ trợ quản lý toàn bộ vòng đời dịch vụ, bao gồm lập kế hoạch, thiết kế, chuyển đổi, cung cấp và cải tiến dịch vụ để đáp ứng yêu cầu và tạo ra giá trị.
Áp dụng cho: Trung tâm điều hành mạng (NOC) và hoạt động Data Center (DC) của Zoho Corporation. ManageEngine, thành viên thuộc Zoho Corporation, chuyên cung cấp giải pháp quản lý CNTT.

Có hiệu lực đến: 20/11/2026
ISO 22301:2019 BCMS (Business Continuity Management System) là tiêu chuẩn quốc tế đưa ra hướng dẫn để bảo vệ và duy trì hoạt động kinh doanh trước các gián đoạn tiềm ẩn. Tiêu chuẩn này giúp chúng tôi xác định, đánh giá và quản lý các mối đe dọa liên quan đến vận hành và các chức năng kinh doanh trọng yếu có thể ảnh hưởng đến việc cung cấp dịch vụ cho khách hàng. Bằng cách xây dựng kế hoạch và chiến lược khôi phục, chúng tôi đảm bảo hoạt động kinh doanh không bị đình trệ khi xảy ra sự cố gián đoạn hiện tại hoặc trong tương lai.
Áp dụng cho: Dịch vụ cloud và sản phẩm on-premise của ManageEngine, cùng các bộ phận hỗ trợ, Global Network Operation Center (NOC), Global DC Operations, HR, IT Support, Legal, Physical Security và Admin.

ManageEngine tuân thủ SOC 2 Type II. SOC 2 là đánh giá về thiết kế và hiệu quả vận hành của các biện pháp kiểm soát đáp ứng bộ tiêu chí Trust Services Principles của AICPA.
Áp dụng cho: Toàn bộ dịch vụ cloud và sản phẩm on-premise của ManageEngine.

Thời gian đánh giá: 01/12/2023 đến
30/09/2024
SOC 2 + HIPAA Type 2 - Một đơn vị kiểm toán độc lập bên thứ ba đã đánh giá mô tả hệ thống liên quan đến phát triển ứng dụng, hỗ trợ vận hành và các biện pháp kiểm soát CNTT tổng quát liên quan đối với các dịch vụ cung cấp cho khách hàng từ trung tâm phát triển offshore của Zoho, dựa trên các yêu cầu về bảo mật, quyền riêng tư và vi phạm dữ liệu theo Health Insurance Portability and Accountability Act (“HIPAA”) Administrative Simplification. Trách nhiệm của Zoho chỉ giới hạn trong phạm vi đơn vị này đóng vai trò là "Business Associate".
Áp dụng cho: ServiceDesk Plus, ServiceDesk Plus Cloud, Endpoint Central, ADManager Plus và Endpoint Central MSP.
Cloud Security Alliance là tổ chức phi lợi nhuận được thành lập để xác định và nâng cao nhận thức về các phương pháp hay nhất, giúp đảm bảo môi trường cloud computing an toàn và hỗ trợ khách hàng cân nhắc kỹ hơn khi chuyển hoạt động CNTT lên cloud. Consensus Assessments Initiative Questionnaire (CAIQ) được các nhà cung cấp cloud gửi để ghi nhận mức độ tuân thủ với Cloud Controls Matrix (CCM), đồng thời giúp khách hàng đánh giá năng lực và thực tiễn bảo mật của nhà cung cấp dịch vụ cloud.
Áp dụng cho: Toàn bộ dịch vụ cloud của ManageEngine.
GDPR là quy định áp dụng trên toàn châu Âu, yêu cầu doanh nghiệp bảo vệ dữ liệu cá nhân và quyền riêng tư của công dân EU trong quá trình xử lý dữ liệu cá nhân của họ.
ManageEngine luôn thể hiện cam kết mạnh mẽ đối với quyền riêng tư dữ liệu người dùng bằng cách liên tục vượt trên các tiêu chuẩn của ngành. ManageEngine xem GDPR là một động lực giúp củng cố hơn nữa tinh thần đề cao quyền riêng tư vốn đã có trong tổ chức.
Các giải pháp của ManageEngine có những tính năng quyền riêng tư đáp ứng GDPR, và việc xử lý dữ liệu khách hàng của ManageEngine cũng tuân theo các nguyên tắc bảo vệ dữ liệu của GDPR.

CCPA là luật về quyền riêng tư dữ liệu áp dụng riêng cho việc xử lý thông tin cá nhân của cư dân California, yêu cầu doanh nghiệp bảo vệ thông tin cá nhân của họ và đảm bảo quyền riêng tư.
ManageEngine luôn thể hiện cam kết mạnh mẽ đối với quyền riêng tư dữ liệu người dùng bằng cách liên tục vượt trên các tiêu chuẩn của ngành. ManageEngine xem CCPA là một động lực giúp củng cố hơn nữa tinh thần đề cao quyền riêng tư vốn đã có trong tổ chức.
Các giải pháp của ManageEngine có các tính năng quyền riêng tư giúp người dùng đáp ứng CCPA, và hoạt động xử lý dữ liệu khách hàng tại California của ManageEngine cũng tuân theo các yêu cầu của CCPA.
Signal spam hỗ trợ cung cấp dữ liệu FBL, chủ yếu là thông tin kỹ thuật để nhận diện spammer và hành vi lạm dụng marketing, từ các ISP lớn như Orange.fr, SFR.fr và nhiều đơn vị khác. Nền tảng này có nhiều plugin báo cáo spam cho trình duyệt và email client của bên thứ ba, tập trung vào cộng đồng người dùng Pháp trên toàn thế giới. Việc xác định những người nhận đánh dấu hoặc báo cáo email là “spam” rất quan trọng với cả Zoho Corporation và khách hàng của chúng tôi, để có thể loại họ khỏi danh sách gửi. Vì vậy, chứng nhận này giúp bảo vệ uy tín hệ thống mạng của chúng tôi tại thị trường Pháp.
Áp dụng cho: Zoho Corporation. ManageEngine, thành viên thuộc Zoho Corporation, chuyên cung cấp giải pháp quản lý CNTT.
ESQUEMA NACIONAL DE SEGURIDAD (ENS) - Spain, còn gọi là National Security Scheme, là một quy định tại Tây Ban Nha. ENS là khung an ninh quốc gia của Tây Ban Nha, bao gồm tập hợp các quy định và hướng dẫn do chính phủ Tây Ban Nha ban hành nhằm đảm bảo an toàn cho hệ thống thông tin và truyền thông trong khu vực hành chính công. ENS cung cấp một khuôn khổ để quản lý và bảo vệ tài sản thông tin, thúc đẩy quản lý rủi ro và thiết lập các biện pháp bảo mật để bảo vệ thông tin nhạy cảm. Quy định này áp dụng cho tất cả tổ chức công tại Tây Ban Nha, bao gồm cơ quan chính phủ, chính quyền địa phương và các tổ chức công. Zoho Corporation đạt chứng nhận ENS ở hạng mục intermediate category (mức trung bình).
Áp dụng cho: Toàn bộ giải pháp cloud và on-premises của ManageEngine.
Cyber Essentials Plus là chương trình chứng nhận được Chính phủ Vương quốc Anh hậu thuẫn, giúp bảo vệ dữ liệu của tổ chức và khách hàng trước các cuộc tấn công mạng. Hệ thống của chúng tôi được một đơn vị đánh giá được IASME phê duyệt kiểm toán để xác nhận rằng các biện pháp kiểm soát bảo mật theo yêu cầu đã được triển khai thành công trong tổ chức và trên hệ thống mạng.
Áp dụng cho: Văn phòng Zoho tại Anh và các Data Center tại EU (EU1 Datacenter - Amsterdam, Netherlands; và EU2 Datacenter - Dublin, Ireland).
Texas Risk and Authorization Management Program (TX-RAMP) là quy trình chứng nhận do Texas Department of Information Resources (DIR) xây dựng nhằm đảm bảo sản phẩm và dịch vụ cloud đáp ứng các tiêu chuẩn nghiêm ngặt về bảo mật và quyền riêng tư. Các Cloud Service Provider (CSP) muốn ký hợp đồng với các cơ quan bang Texas phải đáp ứng các yêu cầu của TX-RAMP.
Việc tuân theo quy trình chứng nhận TX-RAMP và các yêu cầu liên quan giúp CSP đáp ứng các tiêu chuẩn bảo mật cần thiết để bảo vệ dữ liệu nhạy cảm và tuân thủ quy định của bang Texas.
Level 1Áp dụng cho: ServiceDesk Plus Cloud
Level 2Áp dụng cho: Endpoint Central Cloud, Site24x7

Có hiệu lực đến: 27/11/2028
National Cybersecurity Authority (NCA) là cơ quan chính phủ của Saudi Arabia chịu trách nhiệm ban hành và thực thi các chính sách, tiêu chuẩn an ninh mạng quốc gia, cấp phép cho nhà cung cấp dịch vụ an ninh mạng và bảo vệ hạ tầng số trọng yếu.
Pháp nhân Zoho tại Saudi Arabia đã đạt chứng nhận Class B từ CST (Communication, Spaces and Technology Commission), cho phép xử lý dữ liệu Public và Confidential cho cả tổ chức tư nhân và cơ quan chính phủ trong Vương quốc Saudi Arabia, phù hợp với các biện pháp kiểm soát an ninh mạng cho cloud của NCA.
Áp dụng cho: Toàn bộ dịch vụ cloud của ManageEngine.