Sdílet prostřednictvím


Certifikace zabezpečení a dodržování předpisů ve službě Azure Database for PostgreSQL

Zákazníci mají stále větší poptávku po vysoce zabezpečených a vyhovujících řešeních, protože čelí porušením zabezpečení dat spolu s žádostmi vlády o přístup k online informacím o zákaznících. Důležité zákonné požadavky, jako je obecné nařízení o ochraně osobních údajů (GDPR) a Sarbanes-Oxley (SOX), umožňují vybrat cloudové služby, které zákazníkům pomáhají dosáhnout důvěry, transparentnosti, zabezpečení a dodržování předpisů.

Azure Database for PostgreSQL staví na nabídkách dodržování předpisů Microsoft Azure, které zákazníkům po celém světě pomůžou splnit své povinnosti v oblasti dodržování předpisů v regulovaných odvětvích a trzích, a poskytují tak přísné certifikace dodržování předpisů. Azure udržuje největší portfolio dodržování předpisů v oboru z hlediska šířky (celkového počtu nabídek) i hloubky (počet služeb orientovaných na zákazníky v rozsahu hodnocení).

Nabídky dodržování předpisů Azure jsou seskupené do čtyř segmentů: globálně použitelné, státní správa USA, konkrétní odvětví a konkrétní oblast nebo země. Nabídky dodržování předpisů jsou založené na různých typech záruk, mezi které patří:

  • Formální certifikace, ověření, ověřování, autorizace a hodnocení vytvořená nezávislými auditorskými firmami.
  • Smluvní změny, samohodnocení a dokumenty s pokyny pro zákazníky vytvořené Microsoftem

Podrobnější informace o nabídkách dodržování předpisů Azure jsou k dispozici v Centru zabezpečení Microsoftu.

Certifikace dodržování předpisů pro Azure Database for PostgreSQL

Azure Database for PostgreSQL dosáhla komplexní sady certifikací dodržování předpisů specifických pro národní/regionální a obory ve veřejném cloudu Azure. Tyto certifikace vám pomůžou splňovat požadavky, které řídí shromažďování a používání dat.

Certifikace Platný pro
Zákon HIPAA a HITECH (US) Zdravotnictví
HITRUST Zdravotnictví
CFTC 1.31 Finanční
DPP (Spojené království) Média
EN 301 549 (EU) Accessibility
ENISA IAF (EU) Veřejné a soukromé společnosti, vládní subjekty a neziskové organizace
ochrana osobních údajů EU-US Veřejné a soukromé společnosti, vládní subjekty a neziskové organizace
ISO/IEC 27018 Veřejné a soukromé společnosti, entity státní správy a neziskové organizace, které zpracovávají osobní údaje prostřednictvím cloudu
Modelové doložky EU Veřejné a soukromé společnosti, entity státní správy a neziskové organizace, které zpracovávají osobní údaje prostřednictvím cloudu
FERPA Vzdělávací instituce
FedRAMP vysoké úrovně Americké federální agentury a smluvní partneři
GLBA Finanční
ISO 27001:2013 Veřejné a soukromé společnosti, vládní subjekty a neziskové organizace
My Number Act (Japonsko) Veřejné a soukromé společnosti, vládní subjekty a neziskové organizace
TISAX Automobilový průmysl
NEN 7510 (Nizozemsko) Zdravotnictví
NHS IG Toolkit (UK) Zdravotnictví
BIR 2012 (Nizozemsko) Veřejné a soukromé společnosti, vládní subjekty a neziskové organizace
PCI DSS úroveň 1 Zpracovatelé plateb a finanční
SOC 2 Typ 2 Veřejné a soukromé společnosti, vládní subjekty a neziskové organizace
SEC 17a-4 Finanční
Španělská DPA Veřejné a soukromé společnosti, vládní subjekty a neziskové organizace