Les Critères communs (ISO/IEC 15408) constituent un référentiel international destiné à évaluer la sécurité des produits informatiques. Ils garantissent une vérification indépendante de la sécurité par un organisme tiers, permettant ainsi aux acheteurs de choisir des produits sur la base d'allégations de sécurité certifiées, normalisées et fiables.
FedRAMP (Federal Risk and Authorization Management Program) est un programme du gouvernement fédéral des États-Unis offrant une approche standardisée en matière d'évaluation de la sécurité, d'autorisation et de surveillance pour les produits et services cloud.
La certification IL5 (Impact Level 5) du ministère américain de la Défense autorise un fournisseur de services cloud à stocker et à traiter certaines de ses données les plus sensibles. Trellix EDR a obtenu la certification DoD IL5 de ce ministère.
La norme ISO 27001 une norme mondialement reconnue qui spécifie les exigences relatives aux systèmes de gestion de la sécurité des informations (ISMS). Trellix a été certifié conforme ISO 27001 en 2022.
La norme ISO 27017 couvre les aspects de sécurité des informations des technologies cloud et recommande des contrôles spécifiques en complément des normes ISO 27002 et ISO 27001. Trellix a été certifié conforme ISO 27017 en 2022.
La norme ISO 27018 est la norme internationale pour la protection des informations personnelles dans le stockage cloud. Le terme de l'ISO désignant les données à caractère personnel qu'elle couvre est « informations personnelles identifiables (PII) ». Trellix a été certifié conforme ISO 27018 en 2022.
La norme ISO 27701 spécifie les exigences relatives aux systèmes de gestion des informations de confidentialité (PIMS) avec des conseils concernant la gestion et la protection des informations personnelles identifiables (PII). Trellix a été certifié conforme ISO 27701 en 2022.
SOC 2 (Service Organization Control Type 2) est un cadre de cybersécurité développé par l'AICPA (American Institute of Certified Public Accountants) qui évalue la capacité d'une organisation à gérer de manière sécurisée les données client.
L'évaluation TISAX (Trusted Information Security Assessment Exchange) est un catalogue ISA standard dans l'industrie automobile européenne. Il est basé sur des aspects clés de la sécurité des informations, tels que la protection des données et la connexion à des tiers.