Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
PLATÍ PRO: Všechny úrovně správy rozhraní API
Dodržování právních předpisů v Azure Policy poskytuje vytvořené a spravované definice iniciativ Microsoftu, označované jako předdefinované, pro domény dodržování předpisů a kontrolní mechanismy zabezpečení související s různými standardy dodržování předpisů. Tato stránka obsahuje seznam domén dodržování předpisů a kontrolních mechanismů zabezpečení pro Azure API Management. Předdefinované prvky pro ovládací prvek zabezpečení můžete přiřadit jednotlivě, aby vaše prostředky Azure vyhovovaly konkrétnímu standardu.
Název každé předdefinované definice zásad odkazuje na definici zásad na webu Azure Portal. Pomocí odkazu ve sloupci Verze zásad zobrazte zdroj v úložišti Azure Policy na GitHubu.
Důležité
Každý ovládací prvek je přidružený k jedné nebo více definici služby Azure Policy . Tyto zásady vám můžou pomoct vyhodnotit soulad s kontrolou. Mezi kontrolou a jednou nebo více zásadami často není 1:1 shoda nebo úplná shoda. Dodržování předpisů v Azure Policy proto odkazuje jenom na samotné zásady. Tím se nezajistí, že plně vyhovujete všem požadavkům ovládacího prvku. Kromě toho standard dodržování předpisů zahrnuje ovládací prvky, které nejsou v tuto chvíli adresovány žádnými definicemi služby Azure Policy. Dodržování předpisů ve službě Azure Policy je proto jen částečné zobrazení celkového stavu dodržování předpisů. Přidružení mezi ovládacími prvky a definicemi souladu s předpisy Azure Policy pro tyto standardy souladu s předpisy se mohou časem měnit.
FedRAMP vysoké úrovně
Informace o tom, jak dostupná integrovaná řešení Azure Policy pro všechny služby Azure odpovídají tomuto standardu shody, najdete v tématu Regulační shoda Azure Policy – FedRAMP High. Další informace o tomto standardu dodržování předpisů najdete v tématu FedRAMP High.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Access Control | AC-4 | Vynucení toku informací | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systému a komunikací | SC-7 | Ochrana hranic | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systému a komunikací | SC-7 (3) | Přístupové body | Služby API Management by měly používat virtuální síť. | 1.0.2 |
FedRAMP střední úrovně
Informace o tom, jak dostupné integrované funkce Azure Policy pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Dodržování právních předpisů Azure Policy – FedRAMP Moderate. Další informace o této normě dodržování předpisů najdete v tématu FedRAMP Moderate.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Access Control | AC-4 | Vynucení toku informací | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systému a komunikací | SC-7 | Ochrana hranic | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systému a komunikací | SC-7 (3) | Přístupové body | Služby API Management by měly používat virtuální síť. | 1.0.2 |
Srovnávací test zabezpečení cloudu Microsoftu
Srovnávací test zabezpečení cloudu Microsoftu poskytuje doporučení týkající se zabezpečení cloudových řešení v Azure. Pokud chcete zjistit, jak se tato služba kompletně mapuje na srovnávací test zabezpečení cloudu Microsoftu, podívejte se na soubory mapování srovnávacích testů zabezpečení Azure.
Pokud chcete zkontrolovat, jak dostupné integrované zásady Azure Policy pro všechny služby Azure mapují na tento standard dodržování předpisů, přečtěte si téma Regulační shoda Azure Policy – srovnávací test zabezpečení cloudu Microsoftu.
NIST SP 800-171 R2
Informace o tom, jak se dostupné integrované služby Azure Policy mapují na tento standard dodržování předpisů, najdete v tématu Dodržování právních předpisů služby Azure Policy – NIST SP 800–171 R2. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-171 R2.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Access Control | 3.1.3 | Řiďte tok CUI v souladu se schválenými autorizacemi. | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systémů a komunikací | 3.13.1 | Monitorujte, kontrolujte a chraňte komunikaci (tj. informace přenášené nebo přijaté organizačními systémy) na vnějších hranicích a klíčových vnitřních hranicích organizačních systémů. | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systémů a komunikací | 3.13.2 | Používejte architektonické návrhy, techniky vývoje softwaru a zásady přípravy systémů, které podporují efektivní zabezpečení informací v rámci organizačních systémů. | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systémů a komunikací | 3.13.5 | Implementujte podsítě pro veřejně přístupné systémové komponenty, které jsou fyzicky nebo logicky oddělené od interních sítí. | Služby API Management by měly používat virtuální síť. | 1.0.2 |
NIST SP 800-53 Rev. 4
Informace o tom, jak jsou dostupná integrovaná řešení Azure Policy pro všechny služby Azure přiřazena k tomuto standardu souladu, najdete v tématu Dodržování právních předpisů služby Azure Policy – NIST SP 800-53 Rev. 4. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-53 Rev. 4.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Access Control | AC-4 | Vynucení toku informací | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systému a komunikací | SC-7 | Ochrana hranic | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systému a komunikací | SC-7 (3) | Přístupové body | Služby API Management by měly používat virtuální síť. | 1.0.2 |
NIST SP 800-53 Rev. 5
Informace o tom, jak vestavěné prvky Azure Policy pro všechny služby Azure odpovídají tomuto standardu dodržování předpisů, najdete v tématu Dodržování právních předpisů služby Azure Policy – NIST SP 800-53 Rev. 5. Další informace o této normě dodržování předpisů naleznete v tématu NIST SP 800-53 Rev. 5.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Access Control | AC-4 | Vynucení toku informací | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systémů a komunikací | SC-7 | Ochrana hranic | Služby API Management by měly používat virtuální síť. | 1.0.2 |
| Ochrana systémů a komunikací | SC-7 (3) | Přístupové body | Služby API Management by měly používat virtuální síť. | 1.0.2 |
Motiv NL BIO Cloud
Pokud chcete zkontrolovat, jak vestavěné zásady Azure Policy pro všechny služby Azure mapují na tento standard souladu s předpisy, přečtěte si podrobnosti o dodržování předpisů služby Azure Policy pro NL BIO Cloud Theme. Další informace o této normě dodržování předpisů najdete v tématu Základní úroveň informační bezpečnosti - Kybernetická bezpečnost vlády – Digitální státní správa (digitaleoverheid.nl).
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| U.07.1 Oddělení dat – izolace | U.07.1 | Trvalá izolace dat je architektura s více tenanty. Opravy jsou realizovány řízeným způsobem. | Služby API Management by měly používat virtuální síť. | 1.0.2 |
IT Framework pro banky Indické rezervní banky v2016
Informace o tom, jak dostupné integrované služby Azure Policy pro všechny služby Azure mapují na tento standard dodržování předpisů, najdete v tématu Dodržování právních předpisů Azure Policy – RBI ITF Banks v2016. Další informace o této normě dodržování předpisů najdete v tématu RBI ITF Banks v2016 (PDF).
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Oprava / Správa chyb zabezpečení a změn | Oprava/zranitelnost a správa změn - 7.7 | Služby API Management by měly používat virtuální síť. | 1.0.2 |
RMIT Malajsie
Pokud chcete zkontrolovat, jak dostupné integrované služby Azure Policy pro všechny služby Azure mapují na tento standard dodržování předpisů, přečtěte si téma Dodržování právních předpisů Azure Policy – RMIT Malajsie. Další informace o této normě dodržování předpisů naleznete v tématu RMIT Malajsie.
| Doména | ID ovládacího prvku | Název ovládacího prvku | Policy (Azure Portal) |
Verze zásad (GitHub) |
|---|---|---|---|---|
| Odolnost sítě | 10.33 | Odolnost sítě – 10.33 | Služby API Management by měly používat virtuální síť. | 1.0.2 |
Související obsah
- Přečtěte si další informace o dodržování právních předpisů azure Policy.
- Projděte si předdefinované možnosti v úložišti služby Azure Policy na GitHubu.