Examine o status de conformidade atual, as proteções de segurança e os recursos de conformidade disponíveis para Knowledge Base no Acrobat.
Roteiro de conformidade da Knowledge Base no Acrobat
A Knowledge Base no Acrobat é criada com base na infraestrutura em nuvem auditada da Adobe e foi projetada desde o início para atender ao mesmo padrão de conformidade do Acrobat Sign. As certificações formais da Knowledge Base no Acrobat estão em andamento. Esta página explica o que está disponível hoje e o que está por vir, para que você sempre saiba exatamente onde as coisas estão.
Situação atual
A Knowledge Base no Acrobat é executada em infraestrutura controlada pela Common Controls Framework (CCF) da Adobe — a mesma estrutura de controle subjacente à infraestrutura do Sign da Adobe.
As certificações formais e os relatórios de auditoria que nomeiam explicitamente esses serviços estão em andamento e devem ser concluídos como parte dos nossos processos de auditoria padrão de acordo com a tabela abaixo.
Como a lista de Conformidade na Central de confiança da Adobe apresenta apenas os serviços com um atestado ou relatório nomeado e concluído, a Knowledge Base no Acrobat ainda não está listada lá. As certificações normalmente são publicadas após o encerramento do nosso ciclo de auditoria anual e um período de validação obrigatório; esperamos que as certificações de conformidade do Knowledge Base no Acrobat sejam publicadas no período de novembro/dezembro. Até então, esta página — junto com conversas diretas com a equipe de contas da Adobe — fornece as informações mais atuais sobre a postura de conformidade e segurança do Knowledge Base no Acrobat.
Disponível agora.
Conformidade com a HIPAA: a Adobe está preparada para firmar Acordos de Parceiros Comerciais (BAAs) que abrangem este serviço. Um relatório de revisão externa está atualmente em processamento.
Certificações adicionais em andamento.
| Programa de conformidade | Status |
|---|---|
| SOC 2 | Previsto para o final de 2026 |
| SOC 3 | Meta para o final de 2026 |
| ISO 9001 | Meta para o final de 2026 |
| ISO 27001 | Meta para o final de 2026 |
| ISO 27017 | Meta para o final de 2026 |
| ISO 27018 | Meta para o final de 2026 |
| ISO 22301 | Meta para o final de 2026 |
| CSA STAR Nível 2 | Meta para o final de 2026 |
| Certificação BSI C5 (Alemanha) | Meta para o final de 2026 |
| FedRAMP Tailored | Meta para o final de 2026 |
| EudraLex Volume 4, Anexo 11 | Meta para o final de 2026 |
| FDA 21 CFR Parte 11 | Lançamento futuro |
| FedRAMP Moderado | TBD |
Uma data meta indica trabalho em andamento. Isso não significa que o Knowledge Base possui atualmente a certificação ou avaliação listada.
Acesse o Adobe Trust Center para ver nossas certificações publicadas ou entre em contato com a equipe de contas da Adobe para conhecer o status mais recente específico do Knowledge Base no Acrobat.
Precisa de mais detalhes para uma revisão de segurança?
Uma visão geral de segurança com diagramas de fluxo de dados mostrando como o Knowledge Base no Acrobat opera neste ambiente está disponível aqui: Visão geral de segurança do Knowledge Base no Acrobat
Clientes que realizam uma revisão de segurança ou privacidade podem solicitar um pacote de documentação sob NDA abrangendo relatórios SOC 2 e ISO existentes para o ambiente auditado da Adobe, com detalhes sobre os controles que regem o manuseio de dados. Uma autoavaliação CAIQ (Consensus Assessments Initiative Questionnaire) preenchida também está disponível mediante solicitação.
Entre em contato com a equipe de contas da Adobe para solicitar este pacote.
Use o Knowledge Base com dados regulamentados pela HIPAA
A Knowledge Base está em conformidade com a HIPAA. Organizações que planejam processar informações de saúde protegidas (PHI) devem concluir o processo de Contrato de Associado Comercial (BAA) aplicável com a Adobe antes de usar o Knowledge Base para essa finalidade.
Entre em contato com sua equipe de contas da Adobe para iniciar o processo de BAA.
Clientes com casos de uso regulamentados também devem desabilitar o acesso às coleções do Knowledge Base do PDF Spaces antes de inserir dados regulamentados. Desabilitar a integração impede que usuários vinculem coleções do Knowledge Base ao PDF Spaces ou acessem conteúdo da coleção por meio do PDF Spaces. Outros métodos de acesso ao Knowledge Base continuam funcionando.
Desabilitar a integração do PDF Spaces não estabelece, por si só, conformidade com uma estrutura regulatória. Não processe PHI no Knowledge Base até que o processo de BAA aplicável e a habilitação HIPAA estejam concluídos.
Para o processo completo e os requisitos de configuração, consulte Habilitar a conformidade com HIPAA para o Knowledge Base no Acrobat.
Informações importantes
- Estar pronto para HIPAA não significa que todo uso do Knowledge Base esteja automaticamente em conformidade com a HIPAA.
- Programas de conformidade exibidos com uma data-alvo ainda estão em andamento.
- Datas-meta podem mudar enquanto o trabalho de certificação e avaliação está em andamento.
- Sua organização permanece responsável por usar o Knowledge Base de acordo com seus acordos com a Adobe e requisitos legais e regulamentares aplicáveis.
- Arquitetura detalhada e outras informações de segurança controladas estão disponíveis na documentação de NDA, não nesta página pública de Ajuda.