Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
По мере увеличения числа нарушений данных и государственных запросов на получение сведений о клиентах в Интернете необходимо обеспечить высокий уровень безопасности и соответствия требованиям. Важные нормативные требования, такие как Общий регламент по защите данных (GDPR) и Sarbanes-Oxley (SOX), позволяют выбирать облачные службы, которые помогают достичь доверия, прозрачности, безопасности и соответствия требованиям.
Чтобы помочь вам выполнить свои обязательства по соответствию в регулируемых отраслях и рынках по всему миру, База данных Azure для PostgreSQL основывается на предложениях соответствия Microsoft Azure, чтобы обеспечить строгие сертификаты соответствия. Azure поддерживает самый большой портфель соответствия требованиям в отрасли с точки зрения ширины (общее количество предложений) и глубины (количество клиентских служб в области оценки).
Предложения по соответствию Azure группируются в четыре сегмента: глобально применимы, правительство США, отраслевые особенности и регион или страна. Предложения соответствия основаны на различных типах гарантий, в том числе:
- Формальные сертификации, аттестации, проверки, авторизации и оценки, созданные независимыми фирмами аудита.
- Договорные поправки, самооценки и документы по руководству клиентами, созданные корпорацией Майкрософт.
Дополнительные сведения о предложениях соответствия требованиям Azure см. в центре управления безопасностью Microsoft.
Сертификаты соответствия гибким серверам базы данных Azure для PostgreSQL
База данных Azure для PostgreSQL в общедоступном облаке Azure соответствует комплексному набору национальных, региональных и отраслевых сертификатов соответствия. Эти сертификаты помогают соответствовать требованиям, которые управляют сбором и использованием данных.
| Сертификация | Применимо к |
|---|---|
| ЗАКОН HIPAA и HITECH (США) | Здравоохранение |
| HITRUST | Здравоохранение |
| CFTC 1.31 | Финансы |
| DPP (СОЕДИНЕННОЕ КОРОЛЕВСТВО) | Средства массовой информации |
| EN 301 549 (ЕС) | Доступность |
| ENISA IAF (ЕС) | Государственные и частные компании, государственные организации и некоммерческие организации |
| Щит конфиденциальности ЕС–США | Государственные и частные компании, государственные организации и некоммерческие организации |
| ISO/IEC 27018 | Государственные и частные компании, государственные организации и некоммерческие организации, обрабатывающие персональные данные через облако |
| Положения ЕС о Модельных Клаулах | Государственные и частные компании, государственные организации и некоммерческие организации, обрабатывающие персональные данные через облако |
| FERPA | Учебные заведения |
| FedRAMP High | Федеральные агентства и подрядчики США |
| GLBA | Финансы |
| ISO 27001:2013 | Государственные и частные компании, государственные организации и некоммерческие организации |
| Закон Японии об индивидуальном номере | Государственные и частные компании, государственные организации и некоммерческие организации |
| TISAX | Автомобильная промышленность |
| NEN 7510 (Нидерланды) | Здравоохранение |
| Инструментарий IG NHS (Великобритания) | Здравоохранение |
| BIR 2012 (Нидерланды) | Государственные и частные компании, государственные организации и некоммерческие организации |
| УРОВЕНЬ PCI DSS 1 | Процессоры платежей и финансовые процессоры |
| SOC 2 Тип 2 | Государственные и частные компании, государственные организации и некоммерческие организации |
| SEC 17a-4 | Финансы |
| Испанское DPA | Государственные и частные компании, государственные организации и некоммерческие организации |