Compliance bei Microsoft für den Einzelhandel

Microsoft Azure- und Microsoft Dynamics 365-, Microsoft 365- und Microsoft Power Platform-Dienste und die zugrunde liegende Infrastruktur verwenden ein Sicherheitsframework, das branchenspezifische bewährte Methoden umfasst und mehrere Standards umfasst. Zu diesen Standards gehören unter anderem die ISO 27000-Normenfamilie. Im Rahmen unseres umfassenden Complianceangebots durchläuft Microsoft regelmäßig unabhängige Prüfungen, die von qualifizierten Partner-akkreditierten Prüfern durchgeführt werden.

Um Microsoft für Den Einzelhandel zu verwenden, müssen Sie den Onlinedienstbedingungen und den Microsoft-Datenschutzbestimmungen als qualifizierende Lizenzbedingungen für Microsoft 365/Office 365, Dynamics 365, Microsoft Power Platform und Azure zustimmen.

In der folgenden Tabelle sind die produkte aufgeführt, die mit Microsoft for Retail und ihren Complianceangeboten verfügbar sind:

Produktfamilie Produkt ISO 27001 ISO 27017 ISO 27018 ISO 22301 SOC2 Typ 2 PCI DSS Level 1 DSGVO
Dynamics 365 Marketing
Dynamics 365 Kundendienst
Dynamics 365 Kundeneinblicke
Dynamics 365 Handel
Dynamics 365 Verbundener Store -
Dynamics 365 Intelligente Auftragsverwaltung -
Dynamics 365 Intelligente Empfehlungen - - - - - -
Dynamics 365 Supply Chain Insights - - - - - - -
Dynamics 365 Supply Chain Management
Dynamics 365 Chat für Dynamics
Microsoft 365 Microsoft Teams - - - - - -
Microsoft 365 Viva Connections - - - - - - -
Microsoft 365 Viva Insights - - - - - - -
Microsoft 365 Viva Lernen - - - - - - -
Microsoft Azure Azure Search
Microsoft Azure Azure Synapse Analytics
Microsoft Clarity - - - - -
Microsoft Power Virtual Agents
PromoteIQ - - - - - -

Legende: ✅ = verfügbar

Weitere Details zu diesen Angeboten finden Sie auf unserer Complianceseite.

Erweiterter Zugriff

Die interne Microsoft-Richtlinie ermöglicht Es Microsoft-Mitarbeitern, die über die entsprechende Sicherheitsgruppenmitgliedschaft verfügen, temporären just-in-time-erweiterten Zugriff anzufordern, damit sie Wartungs- und Supportaktivitäten auf Produktionssystemen ausführen können. Das interne Ticketing-System verfolgt und überprüft jede Just-in-Time-Zugriffsanforderung .

Haftungsausschluss

Es ist wichtig zu verstehen, dass der PCI DSS-Compliancestatus für Microsoft for Retail-Lösungen nicht automatisch in die PCI DSS-Zertifizierung für die Dienste übersetzt wird, die Kunden auf diesen Plattformen erstellen oder hosten. Darüber hinaus bietet Microsoft für Einzelhandel keine Zahlungskartenverarbeitung als Dienst und verwendet daher keinen Erwerber. Kunden sind dafür verantwortlich, dass sie die Compliance mit den PCI-DSS-Anforderungen erfüllen.

Sie finden die gesetzlichen Compliancestandards, die für bestimmte Features gelten, die über das Microsoft Retail-Add-On im Compliance-Dashboard angeboten werden. Sie können auch unser Trust Center besuchen, um mehr über die Verpflichtungen von Microsoft zum Datenschutz und zur Privatsphäre zu erfahren.

Ressourcen