Tietoturva ja vaatimustenmukaisuus Acrobatin Knowledge Baselle

Päivitetty viimeksi 6. lokakuuta 2026

Tarkastele nykyistä vaatimustenmukaisuuden tilaa, turvatoimia ja vaatimustenmukaisuusresursseja, jotka ovat käytettävissä Acrobatin Knowledge Baselle.

Acrobatin Knowledge Basen vaatimustenmukaisuuden tiekartta

Acrobatin Knowledge Base on rakennettu Adoben auditoidun pilvi-infrastruktuurin päälle ja suunniteltu alusta alkaen täyttämään samat vaatimustenmukaisuusstandardit kuin Acrobat Sign. Acrobatin Knowledge Basen viralliset sertifioinnit ovat työn alla. Tämä sivu kertoo, mitä on saatavilla tänään ja mitä on tulossa, jotta tiedät aina täsmälleen miten asiat ovat.

Nykytilanne

  • Acrobatin Knowledge Base toimii infrastruktuurilla, jota hallinnoi Adoben yhteinen hallintakehys (CCF) – sama hallintakehys, joka on Adoben Sign-infrastruktuurin perustana.

  • Viralliset varmenteet ja tarkastusraportit, jotka erikseen nimeävät nämä palvelut, ovat käynnissä ja niiden odotetaan valmistuvan osana tavanomaisia tarkastusprosessejamme alla olevan taulukon mukaisesti.

  • Koska Adobe Trust Centerin Vaatimustenmukaisuus-lista näyttää vain palvelut, joille on valmistunut nimetty todistus tai raportti, Acrobatin Knowledge Basea ei ole vielä listattu sinne. Sertifioinnit julkaistaan yleensä vuosittaisen auditointisyklimme päätyttyä ja pakollisen vahvistusjakson jälkeen; odotamme Acrobatin Knowledge Basen vaatimustenmukaisuussertifioinnin julkaisua marras-joulukuun aikana. Siihen asti tämä sivu – yhdessä suorien Adoben asiakastiimin kanssa käytyjen keskustelujen kanssa – tarjoaa ajankohtaisimmat tiedot Acrobatin Knowledge Basen vaatimustenmukaisuudesta ja tietoturva-asemasta. 

Saatavilla nyt

HIPAA-valmius: Adobe on valmis tekemään yhteistyökumppanisopimuksia (Business Associate Agreement, BAA) tämän palvelun osalta. Ulkoinen arviointiraportti on parhaillaan työn alla.

Lisäsertifioinnit käynnissä

Vaatimustenmukaisuusohjelma Tila
SOC 2 Tavoite vuoden 2026 loppuun mennessä
SOC 3 Tavoite vuoden 2026 loppuun mennessä
ISO 9001 Tavoite vuoden 2026 loppuun mennessä
ISO 27001 Tavoite vuoden 2026 loppuun mennessä
ISO 27017 Tavoitteena vuoden 2026 loppuun mennessä
ISO 27018 Tavoitteena vuoden 2026 loppuun mennessä
ISO 22301 Tavoitteena vuoden 2026 loppuun mennessä
CSA STAR Level 2 Tavoitteena vuoden 2026 loppuun mennessä
BSI C5 -sertifiointi (Saksa) Tavoitteena vuoden 2026 loppuun mennessä
FedRAMP Tailored Tavoitteena vuoden 2026 loppuun mennessä
EudraLex Volume 4, Annex 11 Tavoitteena vuoden 2026 loppuun mennessä
FDA 21 CFR Part 11 Tuleva julkaisu
FedRAMP Moderate TBD

Tavoitepäivämäärä ilmaisee työn olevan käynnissä. Se ei tarkoita, että Knowledge Base sisältää tällä hetkellä listatun sertifioinnin tai arvioinnin. 

Käy Adoben Trust Centerissä tutustumassa julkaistuihin sertifiointeihin tai ota yhteyttä Adoben asiakastiimiin saadaksesi uusimmat tiedot Acrobatin Knowledge Basen tilasta.

Tarvitsetko lisätietoja tietoturva-arviointia varten?

Tietoturvan yleiskatsaus, jossa on datavirtoja kuvaavat kaaviot, jotka näyttävät, miten Acrobatin Knowledge Base toimii kyseisessä ympäristössä, on saatavilla täällä: Acrobatin Knowledge Base –tietoturvan yleiskatsaus

Tietoturva- tai tietosuoja-arviointia tekevät asiakkaat voivat pyytää salassapitosopimuksella suojatun dokumentaatiopaketin, joka sisältää olemassa olevat SOC 2- ja ISO-raportit Adoben auditoidusta ympäristöstä sekä yksityiskohtia tietojen käsittelyä säätelevistä hallintamekanismeista. Täytetty CAIQ (Consensus Assessments Initiative Questionnaire) -itsearviointi on myös saatavilla pyynnöstä.

Ota yhteyttä Adoben asiakastiimiin ja pyydä tätä pakettia.

Käytä Knowledge Basea HIPAA-säännellyn datan kanssa

Knowledge Base on HIPAA-valmis. Organisaatioiden, jotka suunnittelevat käsittelevänsä suojattuja terveystietoja (PHI), on suoritettava sovellettava Business Associate Agreement (BAA) -prosessi Adoben kanssa ennen Knowledge Basen käyttöä tähän tarkoitukseen.

Ota yhteyttä Adoben asiakastiimiin BAA-prosessin aloittamiseksi.

Asiakkaiden, joilla on sääntelyn alaisia käyttötapauksia, on myös poistettava käytöstä pääsy Knowledge Base -kokoelmiin PDF Spaces -palvelusta ennen säännellyn datan käsittelyä. Integraation poistaminen käytöstä estää käyttäjiä linkittämästä Knowledge Base -kokoelmia PDF Spaces -palveluun tai pääsemästä kokoelman sisältöön PDF Spaces -palvelun kautta. Muut Knowledge Base -palvelun käyttötavat toimivat edelleen.

Muistiinpano

PDF Spaces -integraation poistaminen käytöstä ei itsessään takaa vaatimustenmukaisuutta sääntelykehyksen suhteen. Älä käsittele PHI-tietoja Knowledge Base -palvelussa ennen kuin sovellettava BAA-prosessi ja HIPAA-käyttöönotto on saatu valmiiksi.

Koko prosessin ja konfiguraatiovaatimukset löydät kohdasta HIPAA-valmiuden käyttöönotto Acrobatin Knowledge Baselle.

Hyvä tietää

  • HIPAA Ready ei tarkoita, että jokainen Knowledge Base -palvelun käyttö automaattisesti noudattaa HIPAA-säännöstöä.
  • Vaatimustenmukaisuusohjelmat, joissa näkyy tavoitepäivä, ovat edelleen käynnissä.
  • Tavoitepäivät voivat muuttua sertifiointi- ja arviointityön ollessa käynnissä.
  • Organisaatiosi on edelleen vastuussa Knowledge Base -palvelun käytöstä Adoben kanssa tehtyjen sopimusten sekä sovellettavien oikeudellisten ja sääntelyvaatimusten mukaisesti.
  • Yksityiskohtainen arkkitehtuuri ja muut kontrolloidut tietoturvatiedot ovat saatavilla NDA-dokumentaation kautta eikä tämän julkisen ohjesivun kautta.