Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Azure VMware Solution je na vysoké úrovni služba Azure, takže musí dodržovat všechny stejné zásady a požadavky, které následuje v Azure. Zásady a postupy Azure určují, že azure VMware Solution musí dodržovat životní cyklus vývoje zabezpečení (SDL) a musí splňovat několik zákonných požadavků, jak azure slíbila.
Náš přístup k ohrožením zabezpečení
Azure VMware Solution využívá podrobný přístup ke správě zranitelností a rizik. Řídíme se SDL, abychom zajistili, že od začátku stavíme bezpečně. Toto zaměření na zabezpečení zahrnuje práci se všemi řešeními třetích stran. Naše služby se průběžně vyhodnocují prostřednictvím automatických a ručních kontrol pravidelně. Spolupracujeme také s partnery třetích stran na posílení zabezpečení a včasných oznámení o ohroženích zabezpečení v rámci jejich řešení.
Správa zranitelností
- Technické a bezpečnostní týmy třídí signály zranitelností.
- Podrobnosti v rámci signálu jsou vyhodnoceny a je jim přiřazeno skóre podle Common Vulnerability Scoring System (CVSS) a hodnocení rizik na základě vyrovnávacích opatření v rámci služby.
- Hodnocení rizik se používá ve vztahu k interním standardům pro chyby, interním zásadám a předpisům pro stanovení časového plánu implementace opravy.
- Interní inženýrské týmy spolupracují s příslušnými stranami, aby kvalifikovali a implementovali potřebné opravy, aktualizace a další konfigurace.
- Komunikace se v případě potřeby vypisuje a publikuje podle přiřazeného rizikového hodnocení.
Návod
Komunikace se zobrazují na portálu Azure Service Health, sekci s aktuálními problémy nebo e-mailu.
Podmnožina předpisů upravujících ohrožení zabezpečení a řízení rizik
Azure VMware Solution je v rozsahu následujících certifikací a zákonných požadavků. Uvedené předpisy nejsou úplným seznamem certifikací, které azure VMware Solution obsahuje. Místo toho se jedná o seznam s konkrétními požadavky týkajícími se správy ohrožení zabezpečení. Tyto předpisy nespoléhají na jiné předpisy, které existují pro stejný účel. Například některé regionální certifikace můžou odkazovat na požadavky ISO na správu ohrožení zabezpečení.
Poznámka:
Abyste mohli získat přístup k následujícím sestavám auditu hostovaným na portálu Service Trust Portal, musíte být aktivním zákazníkem Microsoftu:
- ISO
- PCI: Informace o auditu najdete v balíčcích pro DSS a 3DS.
- SOC
- Architektura kybernetické bezpečnosti NIST
- Cyber Essentials Plus