Przejrzyj bieżący status zgodności, zabezpieczenia bezpieczeństwa i zasoby zgodności dostępne dla Knowledge Base w programie Acrobat.
Mapa drogowa zgodności funkcji Knowledge Base w programie Acrobat
Funkcja Knowledge Base w programie Acrobat jest zbudowana na audytowanej infrastrukturze chmury Adobe i została zaprojektowana od podstaw, aby spełniać te same standardy zgodności co Acrobat Sign.Formalne certyfikaty dla funkcji Knowledge Base w programie Acrobat są w trakcie przygotowywania.Ta strona wyjaśnia, co jest dostępne teraz i co nadchodzi, dzięki czemu zawsze wiadomo, na jakim etapie są poszczególne elementy.
Aktualny stan rzeczy
Funkcja Knowledge Base w programie Acrobat działa na infrastrukturze zarządzanej przez Adobe Common Controls Framework (CCF) — ten sam framework kontroli, na którym opiera się infrastruktura Adobe Sign.
Formalne certyfikaty i raporty audytu, które wyraźnie wymieniają te usługi, są w trakcie przygotowywania i oczekuje się, że zostaną ukończone w ramach naszych standardowych procesów audytu zgodnie z poniższą tabelą.
Ponieważ lista Zgodności w Adobe Trust Center wymienia tylko usługi z ukończonym, nazwanym poświadczeniem lub raportem, funkcja Knowledge Base w programie Acrobat nie jest jeszcze tam wymieniona.Certyfikaty są zwykle publikowane po zakończeniu naszego rocznego cyklu audytu i obowiązkowego okresu walidacji; oczekujemy, że certyfikaty zgodności dla funkcji Knowledge Base w programie Acrobat zostaną opublikowane w listopadzie/grudniu.Do tego czasu ta strona — wraz z bezpośrednimi rozmowami z zespołem obsługi klienta Adobe — dostarcza najbardziej aktualnych informacji o zgodności i pozycji bezpieczeństwa funkcji Knowledge Base w programie Acrobat.
Dostępne teraz
Gotowe na HIPAA: Adobe jest przygotowane do zawierania umów współpracy biznesowej (BAA) obejmujących tę usługę.Zewnętrzny raport z przeglądu jest obecnie w trakcie przygotowywania.
Dodatkowe certyfikaty w trakcie przygotowywania
| Program zgodności | Stan |
|---|---|
| SOC 2 | Planowane do końca 2026 roku |
| SOC 3 | Planowane do końca 2026 roku |
| ISO 9001 | Planowane do końca 2026 roku |
| ISO 27001 | Planowane do końca 2026 roku |
| ISO 27017 | Docelowo do końca 2026 r. |
| ISO 27018 | Docelowo do końca 2026 r. |
| ISO 22301 | Docelowo do końca 2026 r. |
| CSA STAR Level 2 | Docelowo do końca 2026 r. |
| Certyfikat BSI C5 (Niemcy) | Docelowo do końca 2026 r. |
| FedRAMP Tailored | Docelowo do końca 2026 r. |
| EudraLex Volume 4, Annex 11 | Docelowo do końca 2026 r. |
| FDA 21 CFR Part 11 | Przyszła wersja |
| FedRAMP Moderate | TBD |
Data docelowa wskazuje prace w toku.Nie oznacza to, że Baza wiedzy posiada obecnie wymieniony certyfikat lub ocenę.
Odwiedź centrum zaufania Adobe, aby zapoznać się z opublikowanymi certyfikatami, lub skontaktuj się z zespołem konta Adobe w celu uzyskania najnowszego statusu dotyczącego bazy wiedzy w programie Acrobat.
Potrzebujesz więcej szczegółów do przeglądu bezpieczeństwa?
Przegląd bezpieczeństwa z diagramami przepływu danych pokazującymi, jak baza wiedzy w programie Acrobat działa w tym środowisku, jest dostępny tutaj: przegląd bezpieczeństwa bazy wiedzy w programie Acrobat
Klienci przeprowadzający przegląd bezpieczeństwa lub prywatności mogą poprosić o pakiet dokumentacji w ramach umowy NDA obejmujący istniejące raporty SOC 2 i ISO dla sprawdzonego środowiska Adobe, ze szczegółami dotyczącymi kontroli zarządzających przetwarzaniem danych.Na żądanie dostępna jest również ukończona samoocena CAIQ (Consensus Assessments Initiative Questionnaire).
Skontaktuj się z zespołem konta Adobe, aby poprosić o ten pakiet.
Używaj bazy wiedzy z danymi regulowanymi przez HIPAA
Baza wiedzy jest gotowa na HIPAA.Organizacje, które planują przetwarzać chronione informacje zdrowotne (PHI), muszą ukończyć odpowiedni proces umowy ze współpracownikiem biznesowym (BAA) z Adobe przed użyciem Knowledge Base w tym celu.
Skontaktuj się z zespołem kont Adobe, aby rozpocząć proces BAA.
Klienci z regulowanymi przypadkami użycia muszą również wyłączyć dostęp do kolekcji Knowledge Base z Przestrzeni PDF przed importowaniem regulowanych danych.Wyłączenie integracji uniemożliwia użytkownikom łączenie kolekcji Knowledge Base z Przestrzeniami PDF lub uzyskiwanie dostępu do zawartości kolekcji przez Przestrzenie PDF.Inne metody dostępu do Knowledge Base nadal działają.
Wyłączenie integracji z Przestrzeniami PDF samo w sobie nie zapewnia zgodności z ramami regulacyjnymi.Nie przetwarzaj PHI w Knowledge Base, dopóki odpowiedni proces BAA i włączenie HIPAA nie zostaną ukończone.
Aby zapoznać się z kompletnym procesem i wymaganiami konfiguracji, zobacz Włącz gotowość HIPAA dla Knowledge Base w programie Acrobat.
Ważne kwestie
- Gotowość HIPAA nie oznacza, że każde użycie Knowledge Base automatycznie jest zgodne z HIPAA.
- Programy zgodności z określoną datą docelową są nadal w toku.
- Daty docelowe mogą się zmieniać podczas prac certyfikacyjnych i oceny.
- Twoja organizacja pozostaje odpowiedzialna za używanie Knowledge Base zgodnie ze swoimi umowami z Adobe oraz obowiązującymi wymaganiami prawnymi i regulacyjnymi.
- Szczegółowa architektura i inne kontrolowane informacje dotyczące bezpieczeństwa są dostępne w dokumentacji NDA, a nie na tej publicznej stronie Pomocy.