Security and Trust Center
Security and Trust Center
Sicherheit
Compliance
Datenschutz
Integrierte Sicherheit und Resilienz
Unternehmenssicherheit und Resilienz
Ausfallsicherheit des Unternehmens
Ausfallsicherheit der Lieferkette
Schutz von Produkten, Priorisierung der KundInnen
Sichere Fertigung und Lieferung
Richtlinie zu Sicherheitslücken
Sichere Produktentwicklung
Zusammenarbeit in der Branche
Sicherheitsratgeber
-
Approved Product List -
Hersteller
Modell
Version
Gültig ab
Ablaufdatum
APL-Produktkategorie
Zertifizierte Gerätetypen
Links
Dell
PowerScale OneFS
9,5
12.06.2023
12.06.2026
Daten-Storage-Controller (DSC)
PowerScale OneFS F200-Cluster
PowerScale F200
PowerScale F600
PowerScale F900APL-Memo – APL-Memo
Original IO-Zertifikat – 11.05.2023Dell
EMC Unity-Produktreihe
OE 5,2
14.03.2018
14.03.2024
Daten-Storage-Controller (DSC)
300, 300F, 350F, 400, 400F
450F, 500, 500F, 550F, 600
650F, 380, 380F, 480, 480F
680, 680F, 880, 880FAPL-Memo – APL-Memo
Original IO-Zertifikat – 02.02.2018
DTR Nr. 1 10.08.2018
DTR Nr. 2 30.04.2019
DTR Nr. 3 18.09.2019
DTR Nr. 4 21.12.2020
DTR Nr. 5 19.07.2021
DTR Nr. 6 23.05.2022
Dell
EMC PowerMax-Array und Managementbenutzeroberfläche (UI)
10
29.06.2021
29.06.2024
Daten-Storage-Controller (DSC)
PowerMax 2000-Array
PowerMax 8000-Array
PowerMax 2500-Array
PowerMax 8500-ArrayAPL-Memo – APL-Memo
Original IO-Zertifikat – 24.06.2021
DTR Nr. 1 19.04.2022
DTR Nr. 2 13.10.2022
Dell
EMC Networking PowerSwitch S4100 und S5200 Serie sowie S4248FB-ON-, N3245TE-ON-, N3248TE-ON-, und E3224F-ON-Switches
SmartFabric OS 10,5
19.12.2019
19.12.2025
ASLAN (Assured Services Local Area Network), Access-IP-Switch, Distribution-IP-Switch, Core-IP-Switch
S4112F-ON, S4112T-ON
S4128F-ON, S4128T-ON
S4148F-ON, S4148T-ON
S4148FE-ON, S4148U-ON
S4248FB-ON, S5212F-ON
S5224F-ON, S5232F-ON
S5248F-ON, S5296F-ON
N3248TE-ON, E3224F-ONAPL-Memo – APL-Memo
Original IO-Zertifikat – 18.12.2019
DTR Nr. 1 20.07.2021
DTR Nr. 3 27.09.2022
DTR Nr. 4 03.11.2022
Dell
EMC Networking PowerSwitch
SmartFabric OS 10,5
19.12.2019
19.12.2025
ASLAN (Assured Services Local Area Network), Access-IP-Switch, Distribution-IP-Switch, Core-IP-Switch
Z9264F-ON
Z9332F-ON
Z9432F-ON
Z9664F-ONAPL-Memo APL-Memo
Original IO-Zertifikat 18.12.2019
DTR Nr. 1 09.04.2020
DTR Nr. 2 03.08.2021
DTR Nr. 3 19.09.2022
DTR Nr. 4 09.12.2022
Dell
EMC PowerEdge MX7000
SmartFabric OS 10,5
18.05.2020
18.05.2026
ASLAN (Assured Services Local Area Network), Access-IP-Switch
MX7000
MX9116n
MX5108nAPL-Memo APL-Memo
Original IO-Zertifikat 14.05.2020
DTR Nr. 1 09.03.2023
Dell
PowerProtect Data Domain (DD) Serie
Data Domain Operating System (DDOS) 8.0
30.04.2024
30.04.2027
Cybersicherheitstools (CST)
DD6900
DD9400
DD9900
DDVE
DD6400
DD9410
DD9910APL-Memo APL-Memo
Original IO-Zertifikat 11.05.2023
DTR Nr. 1 22.02.2024
DTR Nr. 2 28.03.2024
-
Common Criteria Compliance -
Name
Vertrauensgrad
Zertifizierungsdatum
Ablaufdatum
Links
XtremIO
EAL2+, ALC_FLR.2
Scheme CA
Produkttypen in BewertungDell EMC SRM
EAL2+, ALC_FLR.2
Scheme CA
Produkttypen in BewertungRecoverPoint for Virtual Machines
EAL2+, ALC_FLR.2
Scheme CA
Produkttypen in BewertungNetWorker
EAL2+, ALC_FLR.2
Scheme CA
Produkttypen in Bewertung
Integrated Data Protection Appliance (IDPA) Version 2.6
EAL2+, ALC_FLR.2
Scheme CA
Produkttypen in BewertungDell Data Protection Encryption Personal Edition Version 10.8
PP_APP_V1.3, MOD_FE_V1.0
Scheme CA
Produkttypen in Bewertung
Dell EMC™ VxFlex 3.0.1.208
EAL2+, ALC_FLR.2
09.09.2020
09.09.2025
Zertifizierungsbericht Zertifizierungsbericht
Sicherheitsziel Sicherheitsziel
Scheme CA
Type Active-Zertifizierungen
Dell EMC Networking SmartFabric OS10 Version 10.5.1
CPP_ND_V2.1
15.09.2020
15.09.2025
Zertifizierungsbericht Zertifizierungsbericht
Sicherheitsziel Sicherheitsziel
Scheme CA
Type Active-Zertifizierungen
Dell EMC™ SupportAssist Enterprise 4.0 with Policy Manager 6.8
EAL2+, ALC_FLR.2
6. August 2020
06.08.2025
Zertifizierungsbericht Zertifizierungsbericht
Sicherheitsziel Sicherheitsziel
Scheme CA
Type Active-Zertifizierungen
Dell EMC™ VxRail™ 4.7
EAL2+, ALC_FLR.2
Juni 30,2020
30.06.2025
Zertifizierungsbericht Zertifizierungsbericht
Sicherheitsziel Sicherheitsziel
Scheme CA
Type Active-Zertifizierungen
-
Ein Zertifizierungsprogramm der britischen Regierung im Bereich Cybersicherheit -
Beschreibung
Cyber Essentials ist ein von der britischen Regierung unterstütztes Framework, das Unternehmen vor vielen verschiedenen Cyberangriffen schützen soll.Das Zertifikat von Dell bescheinigt, dass das Unternehmen das Cyber Essentials-Implementierungsprofil für seine UK-Standorte, die den öffentlichen Sektor im Vereinigten Königreichen unterstützen, erfüllt.
Zertifikat herunterladen
-
CyberGRX-Bewertung von Dell -
Beschreibung
Dell hat die CyberGRX-Bewertung abgeschlossen, die von den strategischen CyberGRX-Partnern Deloitte and Touche sowie KPMG validiert wurde.Die CyberGRX-Bewertungsmethode identifiziert sowohl inhärente als auch verbleibende Risiken und nutzt Bedrohungsanalysen nahezu in Echtzeit sowie unabhängige Beweisvalidierung, um Kunden einen ganzheitlichen Überblick über ihre Cyberrisikosituation gegenüber Dritten zu geben.
Die CyberGRX-Risikobewertung kann hier angefordert werden.
-
Cybervadis-Bewertung von Dell -
Beschreibung
CyberVadis hat eine Bewertung der Unternehmenssicherheitsumgebung von Dell Technologies durchgeführt, um das Design und die Implementierung von Kontrollen zu validieren.CyberVadis ist eine skalierbare Lösung für das Management des Prozesses zur Bewertung von Cybersicherheitsrisiken durch Dritte. CyberVadis basiert auf einer Methodik, die alle wichtigen internationalen Compliancestandards abbildet, einschließlich DSGVO, NIST, NY DFS, CCPA und viele mehr. Die Lösung kombiniert die Geschwindigkeit der Automation mit der Genauigkeit und Effektivität eines Expertenteams.
Wenden Sie sich an Ihre zuständigen Vertriebs- und ServicemitarbeiterInnen, um Zugriff auf den Bericht zu erhalten.
-
Health Information Trust Alliance -
Beschreibung
Die Health Information Trust Alliance (HITRUST) ist eine Zertifizierungsorganisation für Data-Protection-Standards und -Entwicklung, die Gesundheitsdienstleister, Geschäftspartner und Anbieter beim Schutz sensibler Daten und beim Management von IT-Risiken unterstützen soll.Mit der HITRUST-Zertifizierung können Unternehmen nachweisen, dass sie einen proaktiven Ansatz für Cybersicherheit, Data Protection und Risikominderung verfolgen. Sie bietet Kunden, Anbietern, AktionärInnen und anderen Dritten die Gewissheit, dass Dell hohe Standards für den Informationsschutz erfüllt. Die HITRUST-Compliance wird von allen großen Kostenträgern im Gesundheitswesen in den USA gefordert und von 81 % der US-Krankenhäuser und -Gesundheitssysteme sowie 83 % der Krankenversicherungen genutzt. Es ist das am weitesten verbreitete Kontroll-Framework im Gesundheitswesen.
Im Umfang enthaltene Services:
Angebot Vertrauensgrad Start des Berichtszeitraums Ende des Berichtszeitraums Von Dell verwaltete APEX Data Storage Services (DM-ADSS) HITRUST E1 22.01.2024 22.01.2025
-
Infosec Registered Assessors Program -
Beschreibung
Das Information Security Registered Assessors Program (IRAP) ermöglicht es Kunden der australischen Regierung, zu überprüfen, ob geeignete Kontrollen vorhanden sind, und das geeignete Verantwortungsmodell für die Erfüllung der Anforderungen des Information Security Manual (ISM) der australischen Regierung zu bestimmen, das vom Australian Cyber Security Centre (ACSC) erstellt wurde.Die Dell Cloud-Services, die einer IRAP-Bewertung unterzogen wurden, finden Sie in der nachstehenden Tabelle. Ein unabhängiger IRAP-Prüfer untersuchte die Kontrollen, einschließlich Menschen, Prozesse und Technologie, anhand der Anforderungen des ISM.
Im Umfang enthaltene Serviceangebote
Angebot/Service Dell APEX Backup-as-a-Service-Angebote - Dell APEX Backup Services für SaaS-Anwendungen
- Dell APEX Backup Services für Endpunkte
- Dell APEX Backup Services für hybride Workloads
-
Globale ISO 27001-Zertifizierung für mehrere Standorte -
Beschreibung
Die globale ISO 27001-Zertifizierung für mehrere Standorte von Dell Technologies ist ein Informationssicherheits-Managementsystem (ISMS) und umfasst Aktivitäten, die den Schutz von Informationswerten im gesamten Unternehmen ermöglichen, einschließlich Dell Technology Services (DTS), Vertrieb, Dell Financial Services (DFS), Dell Infrastructure Solutions Group (ISG) und unterstützende Funktionen, einschließlich der Security & Resiliency Organization (SRO); IT; Facility-Management, Personal- und Rechtsabteilung, in Übereinstimmung mit der Erklärung zur Anwendbarkeit.Zu den im Umfang enthaltenen Services gehören je nach Standort (Details finden Sie im Zertifikat):
Zertifikat herunterladen Erklärung zur Anwendbarkeit herunterladen
Im Umfang enthaltene ServicesDienste Beschreibung Managed Services - Managed Services für Infrastrukturlösungen, z. B.
- Managed Services für Backups
- Managed Services für konvergente und hyperkonvergente Infrastrukturen
- Managed Services für Storage
- Dell APEX Data Storage Services
- Dell APEX Cloud Services
Professional Services - Bereitstellungsservices für Infrastrukturprodukte, z. B.
- ProDeploy Enterprise Plus
- ProDeploy Enterprise
- Basic Deployment
Technischer Support und Vor-Ort-Services - Support Services für Infrastrukturlösungen, z. B.
- ProSupport Enterprise Suite
- Optional Support Services for Enterprise
Globale Configuration Services - Endnutzerkonfigurations- und Bereitstellungsservices, z. B.
- Imaging-Services
- Asset Tagging Services
- Asset Reporting Services
- Managed Services für Infrastrukturlösungen, z. B.
-
Service für die Bereiche Luft- und Raumfahrt, Verteidigung und Sicherheit -
Beschreibung
Ein Akkreditierungssystem für die Bereiche Luft- und Raumfahrt, Verteidigung und Sicherheit. Das System wurde auf Initiative der ADS Group eingerichtet und umfasst eine wachsende Zahl von Hauptauftragnehmern als registrierte Käufer sowie das Verteidigungsministerium. JOSCAR ist eine sektorübergreifende Community, die den Zeit-, Kosten- und Ressourcenaufwand sowie die Doppelarbeit reduziert, die für die Bereitstellung von Informationen für große Einkaufsorganisationen erforderlich sind.JOSCAR stellt ein Risikomanagementtool zur Verfügung, mit dem potenzielle Anbieterrisiken proportional zu den angebotenen Produkten und Services und in allen relevanten Bereichen der Compliance objektiv bewertet werden können.
Dieses JOSCAR-Zertifikat deckt alle Produkte und Services von Dell ab
-
KY3P-Bewertung von Dell -
Beschreibung
KY3P® Assessments* ist eine Drittanbieter-Bewertungslösung, die entwickelt wurde, um den Austausch von standardisierten und validierten Risikodaten zwischen Serviceanbietern und ihren Kunden zu erleichtern.KY3P® hat eine unabhängige, umfassende Risikobewertung der Unternehmenssicherheit von Dell Technologies durchgeführt, um das Design und die Implementierung von Kontrollen zu validieren. Der Validierungsprozess umfasste strukturierte Anfragen zu Designelementen und spezifischen Anforderungen, Richtlinien-, Programm- und Verfahrensprüfungen sowie Überprüfungen von unterstützenden Nachweisen. Die Risikobewertungen können von führenden Finanzinstituten weltweit genutzt werden, um die Anforderungen an die Sorgfaltspflicht von Anbietern und die Einführung der Cloud zu beschleunigen. KY3P standardisiert und vereinfacht die Prüfung der Sorgfaltspflicht von Drittanbietern und bietet durchgängige Transparenz und Wachsamkeit, die zum Schutz der Lieferkette erforderlich ist.
Die KY3P®-Risikobewertung von Dell Technologies kann hier angefordert werden.
-
Offener Standard für vertrauenswürdige Technologieanbieter -
Beschreibung
Das O-TTPS-Zertifizierungsprogramm soll Kunden weltweit die Integrität von kommerziellen Standardinformationen (COTS) und IKT-Produkten zusichern und globale Lieferketten vor immer ausgefeilteren Sicherheitsangriffen schützen.Das Zertifizierungsprogramm soll die Integrität der Technologieentwicklung gewährleisten und verhindern, dass böswillig verunreinigte und gefälschte Produkte in die Lieferkette gelangen, und trägt dazu bei, dass die Antragsteller den O-TTPS-Standard einhalten.
Der Nachweis der Konformität durch dieses unabhängige, freiwillige O-TTPS-Zertifizierungsprogramm stellt eine formale Anerkennung der Konformität eines Unternehmens mit diesem Industriestandard dar. Erfolgreiche Bewerber erhalten eine Zertifizierung und können das markenrechtlich geschützte Logo von Open Trusted Technology Provider verwenden.
Dell nimmt am O-TTPS-Zertifizierungsprogramm teil und führt eine Selbstbewertung der Compliance mit O-TTPS Version 1.1.1 (ISO/IEC 20243:2018) durch.
Im Lieferumfang enthaltene Produkte
Client- und IT-Infrastrukturprodukte von Dell Technologies, Inc.Zertifikat hier herunterladen
-
PCI Data Security Standard -
Beschreibung
Der PCI Data Security Standard (PCI DSS) gilt für Unternehmen, die Karteninhaberdaten (CHD) oder sensible Authentifizierungsdaten (SAD) speichern, verarbeiten oder übertragen. PCI DSS ist ein Sicherheitsstandard, der technische und betriebliche Anforderungen umfasst und vom PCI Security Standards Council (PCI SSC) zum Schutz von Zahlungsdaten entwickelt wurde. Das PCI Security Standards Council oder SSC wurde von den fünf großen Zahlungsverkehrsunternehmen American Express, Discover, JCB International, MasterCard und Visa Inc. mit dem Ziel gegründet, den PCI DSS zu entwickeln und dessen Einführung voranzutreiben.Dell Inc. ist ein E-Commerce-Händler und muss den PCI Data Security Standard (PCI DSS) einhalten. Wir sind ein Level-2-Händler und melden den PCI-Compliance-Status durch Selbstbewertungsfragebögen (SAQ) an Erwerber. Wir führen jährlich eine PCI DSS-Bewertung durch, die von einem zertifizierten PCI Internal Security Assessor (ISA) validiert wurde. Dell Inc. ist als PCI DSS Level 2-Händler zertifiziert.
-
Kontrolle der Serviceorganisation -
Beschreibung
SOC-Berichte unterliegen dem American Institute of Certified Public Accountants (AICPA) und sollen sicherstellen, dass die Kontrollen, die Dienstleistungsunternehmen zum Schutz der Vermögenswerte ihrer KundInnen einrichten, wirksam sind. Diese Berichte sollen die Anforderungen eines breiten Spektrums von NutzerInnen erfüllen, die detaillierte Informationen und Zusicherungen zu den Kontrollen in einer Serviceorganisation benötigen, die sich auf die Sicherheit, Verfügbarkeit und Verarbeitungsintegrität der Systeme beziehen, die die Serviceorganisation zur Verarbeitung von Nutzerdaten einsetzt, sowie auf die Vertraulichkeit und den Datenschutz der von diesen Systemen verarbeiteten Informationen.Dell betreibt ein zentral verwaltetes SOC-Programm. Die SOC-Berichte sind spezifisch für unsere Angebote und Services und werden von PwC und Schellman Compliance unabhängig bewertet und bestätigt.
Wenden Sie sich an Ihre zuständigen Vertriebs- und ServicemitarbeiterInnen, um Zugriff auf den Bericht zu erhalten.
Im Umfang enthaltene ServicesAngebot/Service Vertrauensgrad Start des Berichtszeitraums Ende des Berichtszeitraums AIOps Infrastructure Observability SOC 2 Typ 2 01.10.2023 30.09.2024 Dell Managed Services-Plattform (DMSP) SOC 2 Typ 2 01.10.2023 30.09.2024 Managed Detection and Response (MDR) SOC 2 Typ 2 01.10.2023 30.09.2024 APEX AIOps Incident Management-Plattform SOC 2 Typ 2 01.04.2024 30.09.2024 Von Moogsoft gehostete Plattform SOC 2 Typ 2 01.04.2024 30.09.2024 Remote Managed Services für Backup, Storage und konvergente Infrastrukturservices SOC 1 Typ 2 01.10.2023 30.09.2024 Remote Managed Services für Backup, Storage und konvergente Infrastrukturservices SOC 2 Typ 2 01.10.2023 30.09.2024 Virtustream Enterprise Cloud (VEC) SOC 2 Typ 2 01.10.2023 30.09.2024 Virtustream Federal Cloud-Services (VFC) und Virtustream ITAR Cloud-Services (VIC) SOC 2 Typ 2 01.07.2023 30.06.2024 Wyse Management Suite (WMS) SOC 2 Typ 2 01.12.2023 30.09.2024 Modulare Managed Services (MMS) SOC 2 Typ 1 Stand: 20. Dezember 2024
-
Kundensicherheitsprogramm -
Beschreibung
Dell nimmt am Customer Security Programme (CSP) von Swift teil, um Finanzinstitute dabei zu unterstützen, ihre Abwehrmaßnahmen gegen Cyberangriffe auf dem neuesten Stand und effektiv zu halten und die Integrität des gesamten Finanznetzwerks zu schützen. Die NutzerInnen vergleichen die von ihnen implementierten Sicherheitsmaßnahmen mit denen, die im Customer Security Controls Framework (CSCF) beschrieben sind, und bescheinigen dann jährlich ihr Complianceniveau.Mit soliden Bescheinigungs- und Complianceraten spiegelt das CSP eine Community hoch engagierter NutzerInnen wider, die sich dafür einsetzen, Cyberangriffe von vornherein zu unterbinden. Und so wie sich die Cyberbedrohungslandschaft weiterentwickelt, so entwickelt sich auch das CSP weiter.
Weitere Informationen finden Sie auch unter Customer Security Programme (CSP) | Swift.
-
Trusted Information Security Assessment Exchange -
Beschreibung
Trusted Information Security Assessment Exchange (TISAX) ist der Standard, mit dem die Automobilindustrie nachweisen kann, dass die Informationen, die Dell Technologies anvertraut werden, sicher sind und einem definierten Niveau von Informationssicherheitsanforderungen gemäß dem Verband der Automobilindustrie (VDA ISA) entsprechen. TISAX ist eine eingetragene Marke und unterliegt der ENX Association. Das ENX-Portal wird als Austauschmechanismus genutzt, um die Bewertungsergebnisse von Dell mit der Automobilindustrie zu teilen.Die Scope-ID von Dell im ENX-Portal lautet SM3WTP. Hier erhalten Sie eine Zusammenfassung unserer Gesamtbewertungsergebnisse für die Teams Dienstleistungen, Managed Services und Vor-Ort-Services an den folgenden Standorten in Deutschland:
Dell GmbH
Frankfurt am MainUnterschweinstiege 10,
60549 Frankfurt am Main, Deutschland
Dell GmbH
München (Ismaning)Osterfeldstraße 84,
85737 Ismaning, Deutschland
Dell GmbH
Stuttgart (Leonberg)Neue Ramtelstraße 4,
71229 Leonberg, Deutschland
Nächste Schritte
Integrierte Sicherheitsfunktionen von Dell Technologies in Kombination mit unserem Portfolio an Produkten und Dienstleistungen
-
ERFAHREN SIE MEHR ÜBER UNSERE LÖSUNGEN
-
Eine geschützte, resiliente und intelligente Basis zur Verbesserung Ihres Cybersicherheitsreifegrades.
Weitere Informationen -
Mit dem speziell für moderne Cloud-Umgebungen entwickelten Hardware- und Softwareschutz können Sie überall sicher arbeiten.
Weitere Informationen -
Vereinfachen Sie Sicherheitsabläufe durch eine automatisierte, integrierte und optimierte Erfahrung.
Weitere Informationen



