Ofertas de compliance da SAP

Conheça nossos certificados, relatórios e atestados.
Mulher olhando para colega de trabalho conferindo as certificações ISO, de segurança e compliance da SAP.
NOVO
Lei de resiliência operacional digital (DORA, Digital Operational Resilience Act)​

A SAP foi oficialmente designada pelas Autoridades Europeias de Supervisão (ESAs, na sigla em inglês) como um provedor de serviços terceirizados essencial de tecnologia da informação e comunicações (CTPP, na sigla em inglês). A SAP está analisando globalmente as implicações para os nossos clientes, parceiros e fornecedores.

Saiba mais
NOVO
Calendário de desempenho SOC e C5 para o ano fiscal de 2025-2026

A SAP está comprometida com a transparência e a pontualidade dos relatórios. Os relatórios SOC 1 devem ser publicados em até 90 dias após cada período de desempenho. Os relatórios SOC 2 seguem um ciclo de auditoria de 12 meses, com a próxima versão programada para o primeiro semestre de 2026. Em caso de dúvidas, seu executivo de contas ou parceiro de sucesso do cliente está à disposição para ajudar.

Faça login no My Trust Center para saber mais
NOVO
ISO/IEC 42001 para sistemas de gestão de IA

A SAP obteve a certificação ISO/IEC 42001, o primeiro padrão global para sistemas de gestão de IA. Isso reflete a nossa implementação de um sistema de gestão de IA estruturado e auditado de modo independente.

Saiba mais

Como as nossas ofertas de compliance dão suporte às necessidades de negócios dos clientes

placeholder

A SAP tem o compromisso de priorizar o compliance por meio de práticas e padrões precisos que garantam a integridade dos dados, a adesão regulatória e a conduta ética em todas as operações dos nossos clientes.

Documentos de compliance sob demanda

O portal do cliente SAP for Me é o ponto de acesso central e o local principal onde os clientes da SAP podem baixar documentos de compliance elegíveis sob demanda. O recurso está disponível na seção Portfólio e produtos do SAP for Me.

Acesse o SAP for Me
Relatórios de serviços centrais em nuvem da SAP

A SAP lançará novos relatórios SOC 1, SOC 2 e C5 como serviços centrais em nuvem da SAP. Esses relatórios substituem os relatórios SOC 1 anteriores do SAP Business Technology Platform, SAP Cloud Infrastructure e SAP Cell and Gene Therapy Orchestration e SAP Intelligent Clinical Supply Management.

Saiba mais
Programa de bens controlados (CGP)

O registro da SAP Canada Inc. no Programa de bens controlados do Canadá reforça o nosso compromisso com a segurança nacional e o compliance com as regulamentações canadenses. Atendendo aos requisitos rígidos de processamento de mercadorias e dados técnicos confidenciais, a SAP ajuda os clientes a gerenciar com segurança os projetos de bens controlados em um ambiente seguro e confiável.

Saiba mais

Ofertas de compliance global da SAP

A SAP baseia sua segurança em padrões e compliance globais para vencer os desafios em constante evolução. Conheça nossas certificações e nossos relatórios e atestados mais recentes para obter a garantia de confiabilidade.

ISO/IEC 42001 – Sistema de gestão de IA

A ISO 42001 estabelece requisitos de auditoria para uma governança responsável de IA em políticas, gestão de riscos, implantação, monitoramento e melhoria contínua. Ela oferece suporte à transparência, supervisão humana, segurança, privacidade e necessidades regulatórias dos clientes.

ISO 9001 – Sistema de gestão da qualidade

A ISO 9001 é baseada em princípios de gestão da qualidade (por exemplo, foco acentuado no cliente) que envolvem a alta gerência da SAP.

ISO 27001 – Sistema de gestão de segurança

A ISO/IEC 27001 fornece uma abordagem holística e baseada na gestão de riscos à segurança e um conjunto abrangente e mensurável de práticas de gestão de segurança da informação.

BS 10012 – Sistema de gestão de informações pessoais

A BS 10012 inclui treinamento sobre conscientização de segurança de colaboradores, avaliações de risco, retenção de dados e descarte.

ISO 27018 – Código de práticas para informações pessoais identificáveis

A ISO/IEC 27018 define orientações para fornecedores de serviços na nuvem a fim de proteger informações de identificação pessoal. Além disso, oferece suporte ao ISO 27001 recomendando controles de segurança das informações para proteger dados pessoais na nuvem pública.

ISO 27017 – Código de práticas para a segurança das informações de serviços na nuvem

A ISO/IEC 27001 fornece controles de segurança das informações para serviços na nuvem. Ela também oferece suporte ao ISO 27001 fornecendo orientações para controles de segurança das informações específicos da nuvem.

Sustentabilidade ISO 14001 e ISO 50001

Uma certificação de múltiplos locais confirma que o sistema de gestão ambiental da SAP está em conformidade com os padrões internacionais da norma ISO 14001:2015. O apêndice deste certificado inclui todos os locais certificados cobertos pelo sistema de gestão ambiental da SAP. Em alguns locais, temos uma certificação ISO50001:2018, garantindo que estamos de acordo com os padrões de gestão de energia.

ISO 22301 – Sistema de gestão da continuidade dos negócios

Protege as operações contra disrupções graves, por exemplo, eventos climáticos extremos, incêndios, desastres naturais, roubos, panes de TI e muito mais.

Ofertas de compliance regional da SAP

CANADÁ

Compliance de nuvem canadense

Os serviços na nuvem da SAP foram avaliados pelo Governo do Canadá em relação ao perfil de controle de segurança canadense Protegido B/Integridade Média/Disponibilidade Média (Protected B/Medium Integrity/Medium Availability, PBMM). O SAP Sovereign Cloud para o Canadá também foi avaliado em relação à sobreposição de Ativo de Alto Valor – Protegido B (Protected B High Value Asset, PBHVA). Além disso, a SAP Canada Inc. está registrada no programa de bens controlados (CGP) do Canadá, como exigem as regulamentações canadenses. Os clientes podem confirmar o nosso registro no cadastro público do CGP e solicitar cópias do nosso certificado e dos relatórios resumidos da avaliação de nuvem do Centro de Segurança Cibernética do Canadá (CCCS, na sigla em inglês).

Programa federal de gestão de autorizações e riscos (FedRAMP, na sigla em inglês)

Para as agências governamentais, a segurança está no centro de todos os projetos de TI. O FedRAMP apresenta uma abordagem padronizada à avaliação, autorização, bem como ao monitoramento contínuo da segurança para produtos e serviços na nuvem.

Recursos de compliance

placeholder

Ética e compliance na SAP

Ao fazer negócios da maneira certa, de acordo com o nosso Código global de ética e conduta profissional, a SAP impacta positivamente o desenvolvimento social e econômico, promovendo educação, justiça, democracia, prosperidade, desenvolvimento e saúde em todo o mundo.

Perguntas frequentes sobre compliance

A SAP tem o certificado ISO 9001 desde 1998. Também estamos certificados de acordo com os padrões ISO 27001, ISO 22301 e BS 10012. Todos os locais em todo o mundo trabalham de acordo com uma estrutura de processos comum, incluindo normas de privacidade e segurança de dados. Verificamos o compliance regularmente por meio de auditorias e revisões internas.

É o padrão que especifica uma estrutura para implementar um sistema de gestão de informações pessoais em conformidade com o Regulamento Geral de Proteção de Dados e determina a implementação desse sistema em programas de segurança corporativa. Ele descreve uma estrutura para gerenciar a privacidade de dados pessoais e implementar políticas, procedimentos e controles necessários para ajudar a garantir o cumprimento do GDPR.

O relatório SOC 1 cobre todos os sistemas ativos do cliente durante o ciclo de auditoria. Ele fornece informações sobre controles no nível da organização de serviços que são relevantes para o controle interno do cliente sobre relatórios financeiros, conhecidos como controles gerais de TI.

 

Os controles gerais de TI abrangem:

  • Estratégia de TI

  • Ambiente e organização

  • Sistemas lógicos e físicos

  • Controles de acesso

  • Desenvolvimento de programas

  • Gestão de mudanças

  • Operações de computador, como gestão de incidentes, backup e monitoramento

O relatório SOC 2 oferece à gestão de uma organização de serviços, aos clientes e a outros, um relatório sobre os controles da organização de serviços que é relevante para a segurança, disponibilidade e integridade do processamento do seu sistema e para a confidencialidade e privacidade dos dados processados por esse sistema.

 

Embora a segurança seja sempre avaliada em cada relatório SOC 2, a gerência pode decidir criar um escopo com outros critérios de serviços de confiança: confidencialidade, integridade, disponibilidade e privacidade.

Nosso portfólio atual de certificações inclui:

  • BSI C5 (catálogos de controles de compliance de computação em nuvem)

  • CSA STAR (Aliança de segurança na nuvem – segurança, confiança, garantia e risco)

  • ISO 22301 (Gestão da continuidade dos negócios)

  • ISO/IEC 27001 (Sistema de gestão da segurança da informação)

  • ISO/IEC 27017 (Código de práticas para a segurança das informações de serviços na nuvem)

  • ISO/IEC 27018 (Código de práticas para as informações pessoais identificáveis em nuvens públicas)

  • ISO 9001 (Sistemas de gestão da qualidade)

  • PCI DSS (Padrão de segurança de dados do setor de cartões de pagamento)

  • Relatórios SOC 1 e SOC 2 (Controles de sistema e organização)

  • TISAX (Troca de informações confiáveis de avaliação de segurança)

As cartas de atualização, também conhecidas como cartas de transição, têm o objetivo de cobrir a lacuna entre a data final do relatório referenciado e a data de emissão da carta de atualização. As cartas de atualização fornecem aos clientes informações sobre a existência de alguma alteração significativa no ambiente de controles que possa impactar negativamente as conclusões obtidas no relatório SOC mais recente.

 

Encontre as cartas de atualização SOC 1 e SOC 2 no SAP Trust Center.

A Lei de IA da UE é uma nova lei abrangente criada para abordar possíveis riscos à saúde, à segurança e aos direitos fundamentais com o desenvolvimento e uso de tecnologias de inteligência artificial.

twitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixeltwitter pixel