Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I takt med att dataintrång och myndighetsförfrågningar om kundinformation online ökar behöver du mycket säkra och kompatibla lösningar. Viktiga regelkrav som GDPR (General Data Protection Regulation) och Sarbanes-Oxley (SOX) gör det viktigt att välja molntjänster som hjälper dig att uppnå förtroende, transparens, säkerhet och efterlevnad.
För att hjälpa dig att uppfylla dina efterlevnadsskyldigheter i reglerade branscher och marknader över hela världen bygger Azure Database for PostgreSQL på Microsoft Azure efterlevnadserbjudanden för att tillhandahålla rigorösa efterlevnadscertifieringar. Azure har den största efterlevnadsportföljen i branschen vad gäller både bredd (totalt antal erbjudanden) och djup (antal kundinriktade tjänster i utvärderingsomfånget).
Azures efterlevnadserbjudanden är grupperade i fyra segment: globalt tillämpliga, amerikanska myndigheter, branschspecifika och region-/landspecifika. Efterlevnadserbjudanden baseras på olika typer av försäkringar, bland annat:
- Formella certifieringar, intyg, valideringar, auktoriseringar och utvärderingar som tagits fram av oberoende revisionsföretag.
- Avtalsändringar, självutvärderingar och kundvägledningsdokument som skapats av Microsoft.
Mer detaljerad information om Azure efterlevnadserbjudanden finns i Microsoft Säkerhetscenter.
Azure Database for PostgreSQL– certifieringar för flexibel serverefterlevnad
Azure Database for PostgreSQL i det Azure offentliga molnet uppfyller en omfattande uppsättning nationella, regionala och branschspecifika efterlevnadscertifieringar. Dessa certifieringar hjälper dig att uppfylla krav som styr insamling och användning av data.
| Certifiering | Gäller för |
|---|---|
| HIPAA och HITECH Act (USA) | Sjukvård |
| HITRUST | Sjukvård |
| CFTC 1.31 | Finansiell verksamhet |
| DPP (Storbritannien) | Media |
| EN 301 549 (EU) | Accessibility |
| ENISA IAF (EU) | Offentliga och privata företag, myndigheter och ideella organisationer |
| EU-US Sekretesssköld | Offentliga och privata företag, myndigheter och ideella organisationer |
| ISO/IEC 27018 | Offentliga och privata företag, myndigheter och ideella organisationer som bearbetar personuppgifter via molnet |
| EU:s modellklausuler | Offentliga och privata företag, myndigheter och ideella organisationer som bearbetar personuppgifter via molnet |
| FERPA | Utbildningsinstitutioner |
| FedRAMP High | Amerikanska federala myndigheter och entreprenörer |
| GLBA | Finansiell verksamhet |
| ISO 27001:2013 | Offentliga och privata företag, myndigheter och ideella organisationer |
| Lagen om mitt nummer (Japan) | Offentliga och privata företag, myndigheter och ideella organisationer |
| TISAX | Bilindustri |
| NEN 7510 (Nederländerna) | Sjukvård |
| NHS IG Toolkit (Storbritannien) | Sjukvård |
| BIR 2012 (Nederländerna) | Offentliga och privata företag, myndigheter och ideella organisationer |
| PCI DSS-nivå 1 | Betalningsbehandlare och finansiella |
| SOC 2 Typ 2 | Offentliga och privata företag, myndigheter och ideella organisationer |
| SEC 17a-4 | Finansiell verksamhet |
| Spanska DPA | Offentliga och privata företag, myndigheter och ideella organisationer |