Common Criteria (ISO/IEC 15408) ist ein internationales Rahmenwerk zur Bewertung der Sicherheit von IT-Produkten, das eine unabhängige Überprüfung der Sicherheit durch Dritte gewährleistet und es Käufern ermöglicht, Produkte auf der Grundlage zertifizierter, standardisierter und zuverlässiger Sicherheitsangaben auszuwählen.
Das Federal Risk and Authorization Management Program (FedRAMP) ist ein Programm der Bundesregierung in den USA, das einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud-Produkten und -Services liefert.
Impact Level 5 (IL5) ist eine Zertifizierung des US-Verteidigungsministeriums (DoD), die einen Cloud-Dienstanbieter autorisiert, einige seiner vertraulichsten Daten zu speichern und zu verarbeiten. Trellix EDR hat die IL5-Zertifizierung des DoD erhalten.
ISO 27001 ist eine der höchsten international anerkannten Normen für Informationssicherheit und definiert die Anforderungen an ein Informationssicherheit-Verwaltungssystem (ISMS). Trellix wurde 2022 als ISO 27001-konform zertifiziert.
ISO 27017 behandelt die Informationssicherheitsaspekte des Cloud-Computings und empfiehlt Cloud-spezifische Informationssicherheitskontrollen als Ergänzung zu ISO 27002 und ISO 27001. Trellix wurde 2022 als ISO 27017-konform zertifiziert.
ISO 27018 ist die internationale Norm für den Schutz persönlicher Informationen, der sogenannten „personenbezogenen Daten“, in Cloud-Speichern. Trellix wurde 2022 als ISO 27018-konform zertifiziert.
ISO 27701 definiert die Anforderungen an ein Datenschutz-Informationsmanagementsystem (PIMS) mit Vorgaben für die Verwaltung und den Schutz personenbezogener Daten. Trellix wurde 2022 als ISO 27701-konform zertifiziert.
Service Organization Control Type 2 (SOC 2) is a cybersecurity framework developed by the American Institute of Certified Public Accountants (AICPA) that evaluates an organization's ability to securely manage customer data.
Trusted Information Security Assessment Exchange (TISAX) ist ein ISA-Standardkatalog der europäischen Automobilindustrie, der auf wichtigen Aspekten der Informationssicherheit wie dem Datenschutz und Verbindungen zu Dritten basiert.