Azure Database for PostgreSQL フレキシブル サーバーのセキュリティとコンプライアンスの認定

オンライン顧客情報に対するデータ侵害や政府の要求が増加するにつれて、高度なセキュリティと準拠したソリューションが必要になります。 一般データ保護規則 (GDPR)Sarbanes-Oxley (SOX) などの重要な規制要件により、信頼、透明性、セキュリティ、コンプライアンスの実現に役立つクラウド サービスを選択することが不可欠になります。

規制対象の業界や世界中の市場でコンプライアンスの義務を満たすのに役立つAzure Database for PostgreSQLは、Microsoft Azureコンプライアンスオファリングに基づいて厳格なコンプライアンス認定を提供します。 Azure では、その幅の広さ (認証の総数) と深さ (評価対象である顧客向けサービスの数) の両方に関して、業界最大のコンプライアンス ポートフォリオを保持しています。

Azure のコンプライアンス認証は、4 つのセグメント (グローバルに適用可能、米国政府、業界固有、地域/国に固有) にグループ化されています。 コンプライアンス認証は、以下を含むさまざまな種類の保証に基づいています。

  • 独立した監査会社によって生成された正式な認定、構成証明、検証、認可、および評価。
  • Microsoft によって作成された契約の修正、自己評価、顧客向けのガイダンス ドキュメントにも基づきます。

Azureコンプライアンス オファリングの詳細については、Microsoft セキュリティ センターを参照してください。

Azure Database for PostgreSQL フレキシブル サーバー コンプライアンス認定

Azureパブリック クラウドのAzure Database for PostgreSQLは、国、地域、業界固有のコンプライアンス認定の包括的なセットを満たしています。 これらの認定は、データの収集と使用を管理する要件に準拠するのに役立ちます。

証明 適用対象
HIPAA と HITECH Act (米国) 医療
HITRUST 医療
CFTC 1.31 金融
DPP (英国) メディア
EN 301 549 (EU) Accessibility
ENISA IAF(EU) 公的および民間企業、政府機関および非営利
EU-US プライバシー シールド 公的および民間企業、政府機関および非営利
ISO/IEC 27018 クラウドを通じて個人データを処理する民間企業、政府機関、非営利団体
欧州連合モデル条項 クラウドを通じて個人データを処理する民間企業、政府機関、非営利団体
FERPA 教育機関
FedRAMP High 米国政府機関と請負業者
GLBA 金融
ISO 27001:2013 公的および民間企業、政府機関および非営利
マイ ナンバー法 (日本) 公的および民間企業、政府機関および非営利
TISAX 自動車
NEN 7510 (オランダ) 医療
NHS IG Toolkit (英国) 医療
BIR 2012 (オランダ) 公的および民間企業、政府機関および非営利
PCI DSS レベル 1 支払処理業者および財務
SOC 2 タイプ Ⅱ 公的および民間企業、政府機関および非営利
SEC 17a-4 金融
スペインの DPA 公的および民間企業、政府機関および非営利