Сертификаты безопасности и соответствия в гибком сервере Базы данных Azure для PostgreSQL

По мере увеличения числа нарушений данных и государственных запросов на получение сведений о клиентах в Интернете необходимо обеспечить высокий уровень безопасности и соответствия требованиям. Важные нормативные требования, такие как Общий регламент по защите данных (GDPR) и Sarbanes-Oxley (SOX), позволяют выбирать облачные службы, которые помогают достичь доверия, прозрачности, безопасности и соответствия требованиям.

Чтобы помочь вам выполнить свои обязательства по соответствию в регулируемых отраслях и рынках по всему миру, База данных Azure для PostgreSQL основывается на предложениях соответствия Microsoft Azure, чтобы обеспечить строгие сертификаты соответствия. Azure поддерживает самый большой портфель соответствия требованиям в отрасли с точки зрения ширины (общее количество предложений) и глубины (количество клиентских служб в области оценки).

Предложения по соответствию Azure группируются в четыре сегмента: глобально применимы, правительство США, отраслевые особенности и регион или страна. Предложения соответствия основаны на различных типах гарантий, в том числе:

  • Формальные сертификации, аттестации, проверки, авторизации и оценки, созданные независимыми фирмами аудита.
  • Договорные поправки, самооценки и документы по руководству клиентами, созданные корпорацией Майкрософт.

Дополнительные сведения о предложениях соответствия требованиям Azure см. в центре управления безопасностью Microsoft.

Сертификаты соответствия гибким серверам базы данных Azure для PostgreSQL

База данных Azure для PostgreSQL в общедоступном облаке Azure соответствует комплексному набору национальных, региональных и отраслевых сертификатов соответствия. Эти сертификаты помогают соответствовать требованиям, которые управляют сбором и использованием данных.

Сертификация Применимо к
ЗАКОН HIPAA и HITECH (США) Здравоохранение
HITRUST Здравоохранение
CFTC 1.31 Финансы
DPP (СОЕДИНЕННОЕ КОРОЛЕВСТВО) Средства массовой информации
EN 301 549 (ЕС) Доступность
ENISA IAF (ЕС) Государственные и частные компании, государственные организации и некоммерческие организации
Щит конфиденциальности ЕС–США Государственные и частные компании, государственные организации и некоммерческие организации
ISO/IEC 27018 Государственные и частные компании, государственные организации и некоммерческие организации, обрабатывающие персональные данные через облако
Положения ЕС о Модельных Клаулах Государственные и частные компании, государственные организации и некоммерческие организации, обрабатывающие персональные данные через облако
FERPA Учебные заведения
FedRAMP High Федеральные агентства и подрядчики США
GLBA Финансы
ISO 27001:2013 Государственные и частные компании, государственные организации и некоммерческие организации
Закон Японии об индивидуальном номере Государственные и частные компании, государственные организации и некоммерческие организации
TISAX Автомобильная промышленность
NEN 7510 (Нидерланды) Здравоохранение
Инструментарий IG NHS (Великобритания) Здравоохранение
BIR 2012 (Нидерланды) Государственные и частные компании, государственные организации и некоммерческие организации
УРОВЕНЬ PCI DSS 1 Процессоры платежей и финансовые процессоры
SOC 2 Тип 2 Государственные и частные компании, государственные организации и некоммерческие организации
SEC 17a-4 Финансы
Испанское DPA Государственные и частные компании, государственные организации и некоммерческие организации