Biztonsági és megfelelőségi tanúsítványok rugalmas Azure Database for PostgreSQL-kiszolgálón

Az adatvédelmi incidensek és az online ügyféladatokra vonatkozó kormányzati kérések növekedésével rendkívül biztonságos és megfelelő megoldásokra van szüksége. Az olyan fontos szabályozási követelmények, mint az általános adatvédelmi rendelet (GDPR) és aSarbanes-Oxley (SOX) elengedhetetlenek az olyan felhőszolgáltatások kiválasztásához, amelyek segítenek a bizalom, az átláthatóság, a biztonság és a megfelelőség elérésében.

A világszerte szabályozott iparágakban és piacokon fennálló megfelelőségi kötelezettségek teljesítésének elősegítése érdekében Azure Database for PostgreSQL a szigorú megfelelőségi tanúsítványok biztosítása érdekében Microsoft Azure megfelelőségi ajánlatokra épül. Az Azure fenntartja az iparág legnagyobb megfelelőségi portfólióját a szélesség (az ajánlatok teljes száma) és a mélység (az értékelési hatókörben szereplő ügyféloldali szolgáltatások száma) tekintetében is.

Az Azure megfelelőségi ajánlatai négy szegmensre vannak csoportosítva: globálisan alkalmazható, usa-beli kormányzati, iparágspecifikus és régió-/országspecifikus. A megfelelőségi ajánlatok különböző típusú garanciákon alapulnak, például:

  • Független könyvvizsgáló cégek által készített hivatalos tanúsítványok, igazolások, ellenőrzések, engedélyezések és értékelések.
  • A Microsoft által készített szerződésmódosítások, önértékelések és ügyfél-útmutató dokumentumok.

A Azure megfelelőségi ajánlatokkal kapcsolatos részletesebb információkért tekintse meg a Microsoft Adatvédelmi központot.

Az Azure Database for PostgreSQL rugalmas kiszolgáló megfelelőségi tanúsítványai

A Azure nyilvános felhőben Azure Database for PostgreSQL megfelel a nemzeti, regionális és iparágspecifikus megfelelőségi tanúsítványok átfogó halmazának. Ezek a minősítések segítenek megfelelni az adatok gyűjtésére és felhasználására vonatkozó követelményeknek.

Tanúsítvány Alkalmazható:
HIPAA és HITECH Act (USA) Egészségügy
HITRUST Egészségügy
CFTC 1.31 Pénzügyi
DPP (Egyesült Királyság) Média
EN 301 549 (EU) Accessibility
ENISA IAF (EU) Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
EU-US Adatvédelmi pajzs Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
ISO/IEC 27018 Nyilvános és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek, amelyek a felhőn keresztül dolgozzák fel a személyes adatokat
Uniós modellként szolgáló szerződéses klauzulák Nyilvános és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek, amelyek a felhőn keresztül dolgozzák fel a személyes adatokat
FERPA Oktatási intézmények
FedRAMP High Egyesült Államok szövetségi ügynökségei és alvállalkozói
GLBA Pénzügyi
ISO 27001:2013 Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
Saját szám törvény (Japán) Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
TISAX Autóipar
NEN 7510 (Hollandia) Egészségügy
NHS IG Toolkit (Egyesült Királyság) Egészségügy
BIR 2012 (Hollandia) Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
PCI DSS 1. szint Fizetési feldolgozók és pénzügyi
SOC 2 2. típusú Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek
SEC 17a-4 Pénzügyi
Spanyol DPA Köz- és magánvállalatok, kormányzati szervezetek és nonprofit szervezetek