Megosztás a következőn keresztül:


Biztonsági és megfelelőségi tanúsítványok az Azure Database for PostgreSQL-ben

Az ügyfelek egyre nagyobb igényt tapasztalnak a rendkívül biztonságos és megfelelő megoldások iránt, mivel adatsértésekkel szembesülnek, valamint a kormányok kéréseit, hogy hozzáférjenek az online ügyféladatokhoz. Az olyan fontos szabályozási követelmények, mint az általános adatvédelmi rendelet (GDPR) és aSarbanes-Oxley (SOX) elengedhetetlenek a felhőszolgáltatások kiválasztásához, amelyek segítenek az ügyfeleknek a bizalom, az átláthatóság, a biztonság és a megfelelőség elérésében.

Az Azure Database for PostgreSQL a Microsoft Azure megfelelőségi ajánlataira támaszkodva nyújt szigorú megfelelőségi tanúsítványokat annak érdekében, hogy segítsen az ügyfeleknek megfelelni a világszerte szabályozott iparágakban és piacokon fennálló megfelelőségi kötelezettségeiknek. Az Azure fenntartja az iparág legnagyobb megfelelőségi portfólióját a szélesség (az ajánlatok teljes száma) és a mélység (az értékelési hatókörben szereplő ügyféloldali szolgáltatások száma) tekintetében is.

Az Azure megfelelőségi ajánlatai négy szegmensre vannak csoportosítva: globálisan alkalmazható, usa-beli kormányzati, iparágspecifikus és régió-/országspecifikus. A megfelelőségi ajánlatok különböző típusú garanciákon alapulnak, például:

  • Független könyvvizsgáló cégek által készített hivatalos tanúsítványok, igazolások, ellenőrzések, engedélyezések és értékelések.
  • A Microsoft által készített szerződésmódosítások, önértékelések és ügyfél-útmutató dokumentumok.

Az Azure megfelelőségi ajánlatairól a Microsoft Adatvédelmi központ nyújt részletesebb tájékoztatást.

Az Azure Database for PostgreSQL megfelelőségi tanúsítványai

Az Azure Database for PostgreSQL országos/regionális és iparágspecifikus megfelelőségi tanúsítványok átfogó készletét érte el az Azure nyilvános felhőben. Ezek a minősítések segítenek megfelelni az adatok gyűjtésére és felhasználására vonatkozó követelményeknek.

Tanúsítás A
HIPAA és HITECH Act (USA) Egészségügy
HITRUST Egészségügy
CFTC 1.31 Pénzügyi
DPP (Egyesült Királyság) Média
EN 301 549 (EU) Accessibility
ENISA IAF (EU) Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
EU-US Adatvédelmi pajzs Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
ISO/IEC 27018 Nyilvános és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek, amelyek a felhőn keresztül dolgozzák fel a személyes adatokat
EU-modell záradékai Nyilvános és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek, amelyek a felhőn keresztül dolgozzák fel a személyes adatokat
FERPA Oktatási intézmények
FedRAMP High Egyesült Államok szövetségi ügynökségei és alvállalkozói
GLBA Pénzügyi
ISO 27001:2013 Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
Saját szám törvény (Japán) Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
TISAX Önműködő
NEN 7510 (Hollandia) Egészségügy
NHS IG Toolkit (Egyesült Királyság) Egészségügy
BIR 2012 (Hollandia) Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
PCI DSS 1. szint Fizetési feldolgozók és pénzügyi
SOC 2 2. típusú Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
SEC 17a-4 Pénzügyi
Spanyol DPA Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek