你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn 。
HIPAA HITRUST 9.2 法规合规性内置计划的详细信息
本文内容
特权管理
外部连接用户身份验证
用户识别和身份验证
01 信息保护计划
02 终结点保护
03 可移植媒体安全性
04 移动设备安全性
识别与外部各方相关的风险
05 无线安全性
06 配置管理
07 漏洞管理
08 网络保护
备份
网络控制
在线事务
09 传输保护
10 密码管理
11 访问控制
12 审核日志记录和监视
13 教育、训练和意识
14 第三方保障
15 事件管理
16 业务连续性和灾难恢复
17 风险管理
18 物理和环境安全性
19 数据保护和隐私
后续步骤
显示另外 23 个
下文详细说明了 Azure Policy 法规合规性内置计划定义如何映射到 HIPAA HITRUST 9.2 中的合规性域和控制措施 。
有关此合规性标准的详细信息,请参阅 HIPAA HITRUST 9.2 。 如需了解所有权,请查看策略类型 和云中责任分担 。
以下映射适用于 HIPAA HITRUST 9.2 控制措施。 许多控制措施都是使用 Azure Policy 计划定义实现的。 若要查看完整计划定义,请在 Azure 门户中打开“策略”,并选择“定义”页 。
然后,找到 HITRUST/HIPAA 法规合规性内置计划定义并将其选中。
重要
下面的每个控件都与一个或多个 Azure Policy 定义关联。
这些策略有助于评估控制的合规性 ;但是,控制与一个或多个策略之间通常不是一对一或完全匹配。 因此,Azure Policy 中的符合性 仅引用策略定义本身;这并不能确保你完全符合某个控制措施的所有要求。 此外,符合性标准包含目前未由任何 Azure Policy 定义处理的控件。 因此,Azure Policy 中的符合性只是整体符合性状态的部分视图。 此符合性标准的符合性域、控制措施和 Azure Policy 定义之间的关联可能会随着时间的推移而发生变化。 若要查看更改历史记录,请参阅 GitHub 提交历史记录 。
ID :1149.01c2System.9 - 01.c 所有权 :客户
展开表
仅当组织评估了承包商具有遵守其安全要求的能力,且承包商同意遵守之后,才向承包商提供最低系统和物理访问权限。
ID :1154.01c3System.4 - 01.c 所有权 :客户
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
只多只为订阅指定 3 个所有者
建议最多指定 3 个订阅所有者,以减少可能出现的已遭入侵的所有者做出的违规行为。
AuditIfNotExists、Disabled
3.0.0
供应商和业务合作伙伴的远程访问(例如出于远程维护的目的)在未使用时处于禁用/停用状态。
ID :1117.01j1Organizational.23 - 01.j 所有权 :客户
展开表
如果拨号连接未使用加密,则首席信息官 (CIO) 或其指定的代表会提供特定的书面授权。
ID :1173.01j1Organizational.6 - 01.j 所有权 :客户
展开表
ID :1174.01j1Organizational.7 - 01.j 所有权 :客户
展开表
组织需要具有重新身份验证的回叫功能,以验证来自已获授权的位置的拨号连接。
ID :1176.01j2Organizational.5 - 01.j 所有权 :客户
展开表
分配给供应商的用户 ID 按照组织的访问评审策略进行评审(每年至少一次)。
ID :1177.01j2Organizational.6 - 01.j 所有权 :客户
展开表
ID :11110.01q1Organizational.6 - 01.q 所有权 :客户
展开表
组织要求个人独有的电子签名不能由其他任何人重复使用,也不能重新分配给其他任何人。
ID :11208.01q1Organizational.8 - 01.q 所有权 :客户
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
应为订阅分配了多个所有者
建议指定多个订阅所有者,这样才会有管理员访问冗余。
AuditIfNotExists、Disabled
3.0.0
电子记录上的电子签名和手写签名应与各自的电子记录关联。
ID :11210.01q2Organizational.10 - 01.q 所有权 :客户
展开表
ID :11211.01q2Organizational.11 - 01.q 所有权 :客户
展开表
ID:0101.00a1Organizational.123-00.a 所有权:共享
展开表
ID:0102.00a2Organizational.123-00.a 所有权:共享
展开表
ID:0103.00a3Organizational.1234567-00.a 所有权:共享
展开表
0104.02a1Organizational.12-02.a 02.01 雇佣前
ID:0104.02a1Organizational.12-02.a 所有权:共享
展开表
0105.02a2Organizational.1-02.a 02.01 雇佣前
ID:0105.02a2Organizational.1-02.a 所有权:共享
展开表
0106.02a2Organizational.23-02.a 02.01 雇佣前
ID:0106.02a2Organizational.23-02.a 所有权:共享
展开表
0107.02d1Organizational.1-02.d 02.03 在雇佣期间
ID:0107.02d1Organizational.1-02.d 所有权:共享
展开表
0108.02d1Organizational.23-02.d 02.03 在雇佣期间
ID:0108.02d1Organizational.23-02.d 所有权:共享
展开表
0109.02d1Organizational.4-02.d 02.03 在雇佣期间
ID:0109.02d1Organizational.4-02.d 所有权:共享
展开表
0110.02d2Organizational.1-02.d 02.03 在雇佣期间
ID:0110.02d2Organizational.1-02.d 所有权:共享
展开表
0111.02d2Organizational.2-02.d 02.03 在雇佣期间
ID:0111.02d2Organizational.2-02.d 所有权:共享
展开表
01110.05a1Organizational.5-05.a 05.01 内部组织
ID:01110.05a1Organizational.5-05.a 所有权:共享
展开表
01111.05a2Organizational.5-05.a 05.01 内部组织
ID:01111.05a2Organizational.5-05.a 所有权:共享
展开表
0112.02d2Organizational.3-02.d 02.03 在雇佣期间
ID:0112.02d2Organizational.3-02.d 所有权:共享
展开表
ID:0113.04a1Organizational.123-04.a 所有权:共享
展开表
ID:0114.04b1Organizational.1-04.b 所有权:共享
展开表
ID:0115.04b2Organizational.123-04.b 所有权:共享
展开表
ID:0116.04b3Organizational.1-04.b 所有权:共享
展开表
0117.05a1Organizational.1-05.a 05.01 内部组织
ID:0117.05a1Organizational.1-05.a 所有权:共享
展开表
0118.05a1Organizational.2-05.a 05.01 内部组织
ID:0118.05a1Organizational.2-05.a 所有权:共享
展开表
0119.05a1Organizational.3-05.a 05.01 内部组织
ID:0119.05a1Organizational.3-05.a 所有权:共享
展开表
0120.05a1Organizational.4-05.a 05.01 内部组织
ID:0120.05a1Organizational.4-05.a 所有权:共享
展开表
0121.05a2Organizational.12-05.a 05.01 内部组织
ID:0121.05a2Organizational.12-05.a 所有权:共享
展开表
0122.05a2Organizational.3-05.a 05.01 内部组织
ID:0122.05a2Organizational.3-05.a 所有权:共享
展开表
0123.05a2Organizational.4-05.a 05.01 内部组织
ID:0123.05a2Organizational.4-05.a 所有权:共享
展开表
0124.05a3Organizational.1-05.a 05.01 内部组织
ID:0124.05a3Organizational.1-05.a 所有权:共享
展开表
0125.05a3Organizational.2-05.a 05.01 内部组织
ID:0125.05a3Organizational.2-05.a 所有权:共享
展开表
0135.02f1Organizational.56-02.f 02.03 在雇佣期间
ID:0135.02f1Organizational.56-02.f 所有权:共享
展开表
0137.02a1Organizational.3-02.a 02.01 雇佣前
ID:0137.02a1Organizational.3-02.a 所有权:共享
展开表
ID:0162.04b1Organizational.2-04.b 所有权:共享
展开表
0165.05a3Organizational.3-05.a 05.01 内部组织
ID:0165.05a3Organizational.3-05.a 所有权:共享
展开表
0177.05h1Organizational.12-05.h 05.01 内部组织
ID:0177.05h1Organizational.12-05.h 所有权:共享
展开表
0178.05h1Organizational.3-05.h 05.01 内部组织
ID:0178.05h1Organizational.3-05.h 所有权:共享
展开表
0179.05h1Organizational.4-05.h 05.01 内部组织
ID:0179.05h1Organizational.4-05.h 所有权:共享
展开表
0180.05h2Organizational.1-05.h 05.01 内部组织
ID:0180.05h2Organizational.1-05.h 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
评估安全控制措施
CMA_C1145 - 评估安全控制
手动、已禁用
1.1.0
0201.09j1Organizational.124-09.j 09.04 防范恶意和移动代码
ID:0201.09j1Organizational.124-09.j 所有权:共享
展开表
0202.09j1Organizational.3-09.j 09.04 防范恶意和移动代码
ID:0202.09j1Organizational.3-09.j 所有权:共享
展开表
0204.09j2Organizational.1-09.j 09.04 防范恶意和移动代码
ID:0204.09j2Organizational.1-09.j 所有权:共享
展开表
0205.09j2Organizational.2-09.j 09.04 防范恶意和移动代码
ID:0205.09j2Organizational.2-09.j 所有权:共享
展开表
0206.09j2Organizational.34-09.j 09.04 防范恶意和移动代码
ID:0206.09j2Organizational.34-09.j 所有权:共享
展开表
0207.09j2Organizational.56-09.j 09.04 防范恶意和移动代码
ID:0207.09j2Organizational.56-09.j 所有权:共享
展开表
0208.09j2Organizational.7-09.j 09.04 防范恶意和移动代码
ID:0208.09j2Organizational.7-09.j 所有权:共享
展开表
0209.09m3Organizational.7-09.m 09.06 网络安全管理
ID:0209.09m3Organizational.7-09.m 所有权:共享
展开表
0214.09j1Organizational.6-09.j 09.04 防范恶意和移动代码
ID:0214.09j1Organizational.6-09.j 所有权:共享
展开表
0215.09j2Organizational.8-09.j 09.04 防范恶意和移动代码
ID:0215.09j2Organizational.8-09.j 所有权:共享
展开表
0216.09j2Organizational.9-09.j 09.04 防范恶意和移动代码
ID:0216.09j2Organizational.9-09.j 所有权:共享
展开表
0217.09j2Organizational.10-09.j 09.04 防范恶意和移动代码
ID:0217.09j2Organizational.10-09.j 所有权:共享
展开表
0219.09j2Organizational.12-09.j 09.04 防范恶意和移动代码
ID:0219.09j2Organizational.12-09.j 所有权:共享
展开表
0225.09k1Organizational.1-09.k 09.04 防范恶意和移动代码
ID:0225.09k1Organizational.1-09.k 所有权:共享
展开表
0226.09k1Organizational.2-09.k 09.04 防范恶意和移动代码
ID:0226.09k1Organizational.2-09.k 所有权:共享
展开表
0227.09k2Organizational.12-09.k 09.04 防范恶意和移动代码
ID:0227.09k2Organizational.12-09.k 所有权:共享
展开表
0228.09k2Organizational.3-09.k 09.04 防范恶意和移动代码
ID:0228.09k2Organizational.3-09.k 所有权:共享
展开表
ID:0301.09o1Organizational.123-09.o 所有权:共享
展开表
ID:0302.09o2Organizational.1-09.o 所有权:共享
展开表
ID:0303.09o2Organizational.2-09.o 所有权:共享
展开表
ID:0304.09o3Organizational.1-09.o 所有权:共享
展开表
ID:0305.09q1Organizational.12-09.q 所有权:共享
展开表
ID:0306.09q1Organizational.3-09.q 所有权:共享
展开表
ID:0307.09q2Organizational.12-09.q 所有权:共享
展开表
ID:0308.09q3Organizational.1-09.q 所有权:共享
展开表
ID:0314.09q3Organizational.2-09.q 所有权:共享
展开表
0401.01x1System.124579-01.x 01.07 移动计算和远程办公
ID:0401.01x1System.124579-01.x 所有权:共享
展开表
0403.01x1System.8-01.x 01.07 移动计算和远程办公
ID:0403.01x1System.8-01.x 所有权:共享
展开表
0405.01y1Organizational.12345678-01.y 01.07 移动计算和远程工作
ID:0405.01y1Organizational.12345678-01.y 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
定义移动设备要求
CMA_0122 - 定义移动设备要求
手动、已禁用
1.1.0
0407.01y2Organizational.1-01.y 01.07 移动计算和远程工作
ID:0407.01y2Organizational.1-01.y 所有权:共享
展开表
0408.01y3Organizational.12-01.y 01.07 移动计算和远程工作
ID:0408.01y3Organizational.12-01.y 所有权:共享
展开表
0409.01y3Organizational.3-01.y 01.07 移动计算和远程工作
ID:0409.01y3Organizational.3-01.y 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
定义移动设备要求
CMA_0122 - 定义移动设备要求
手动、已禁用
1.1.0
0410.01x1System.12-01.xMobileComputingandCommunications 01.07 移动计算和远程办公
ID:0410.01x1System.12-01.xMobileComputingandCommunications 所有权:共享
展开表
0415.01y1Organizational.10-01.y 01.07 移动计算和远程工作
ID:0415.01y1Organizational.10-01.y 所有权:共享
展开表
0416.01y3Organizational.4-01.y 01.07 移动计算和远程工作
ID:0416.01y3Organizational.4-01.y 所有权:共享
展开表
0417.01y3Organizational.5-01.y 01.07 移动计算和远程工作
ID:0417.01y3Organizational.5-01.y 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
定义移动设备要求
CMA_0122 - 定义移动设备要求
手动、已禁用
1.1.0
0425.01x1System.13-01.x 01.07 移动计算和远程办公
ID:0425.01x1System.13-01.x 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
定义移动设备要求
CMA_0122 - 定义移动设备要求
手动、已禁用
1.1.0
0426.01x2System.1-01.x 01.07 移动计算和远程办公
ID:0426.01x2System.1-01.x 所有权:共享
展开表
0427.01x2System.2-01.x 01.07 移动计算和远程办公
ID:0427.01x2System.2-01.x 所有权:共享
展开表
0428.01x2System.3-01.x 01.07 移动计算和远程办公
ID:0428.01x2System.3-01.x 所有权:共享
展开表
0429.01x1System.14-01.x 01.07 移动计算和远程办公
ID:0429.01x1System.14-01.x 所有权:共享
展开表
ID :1401.05i1Organizational.1239 - 05.i 所有权 :客户
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
应启用安全传输到存储帐户
审核存储帐户中安全传输的要求。 安全传输选项会强制存储帐户仅接受来自安全连接 (HTTPS) 的请求。 使用 HTTPS 可确保服务器和服务之间的身份验证并保护传输中的数据免受中间人攻击、窃听和会话劫持等网络层攻击
Audit、Deny、Disabled
2.0.0
ID :1402.05i1Organizational.45 - 05.i 所有权 :客户
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
只应通过 HTTPS 访问函数应用
使用 HTTPS 可确保执行服务器/服务身份验证服务,并保护传输中的数据不受网络层窃听攻击威胁。
审核、已禁用、拒绝
5.0.0
授予外部各方的访问权限仅限于所需的最低权限,并且仅在所需的持续时间内有效。
ID :1403.05i1Organizational.67 - 05.i 所有权 :客户
展开表
ID :1418.05i1Organizational.8 - 05.i 所有权 :客户
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
应为 MySQL 数据库服务器启用“强制 SSL 连接”
Azure Database for MySQL 支持使用安全套接字层 (SSL) 将 Azure Database for MySQL 服务器连接到客户端应用程序。 通过在数据库服务器与客户端应用程序之间强制实施 SSL 连接,可以加密服务器与应用程序之间的数据流,有助于防止“中间人”攻击。 此配置强制始终启用 SSL 以访问数据库服务器。
Audit、Disabled
1.0.1
0504.09m2Organizational.5-09.m 09.06 网络安全管理
ID:0504.09m2Organizational.5-09.m 所有权:共享
展开表
0505.09m2Organizational.3-09.m 09.06 网络安全管理
ID:0505.09m2Organizational.3-09.m 所有权:共享
展开表
0601.06g1Organizational.124-06.g 06.02 安全政策与标准方面的合规性以及技术合规性
ID:0601.06g1Organizational.124-06.g 所有权:共享
展开表
0602.06g1Organizational.3-06.g 06.02 安全政策与标准方面的合规性以及技术合规性
ID:0602.06g1Organizational.3-06.g 所有权:共享
展开表
0603.06g2Organizational.1-06.g 06.02 安全政策与标准方面的合规性以及技术合规性
ID:0603.06g2Organizational.1-06.g 所有权:共享
展开表
0604.06g2Organizational.2-06.g 06.02 安全政策与标准方面的合规性以及技术合规性
ID:0604.06g2Organizational.2-06.g 所有权:共享
展开表
0605.10h1System.12-10.h 10.04 系统文件的安全性
ID:0605.10h1System.12-10.h 所有权:共享
展开表
0613.06h1Organizational.12-06.h 06.02 安全政策与标准方面的合规性以及技术合规性
ID:0613.06h1Organizational.12-06.h 所有权:共享
展开表
0614.06h2Organizational.12-06.h 06.02 安全政策与标准方面的合规性以及技术合规性
ID:0614.06h2Organizational.12-06.h 所有权:共享
展开表
0615.06h2Organizational.3-06.h 06.02 安全政策与标准方面的合规性以及技术合规性
ID:0615.06h2Organizational.3-06.h 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
修正信息系统缺陷
CMA_0427 - 修正信息系统缺陷
手动、已禁用
1.1.0
0618.09b1System.1-09.b 09.01 记录操作程序
ID:0618.09b1System.1-09.b 所有权:共享
展开表
0626.10h1System.3-10.h 10.04 系统文件的安全性
ID:0626.10h1System.3-10.h 所有权:共享
展开表
0627.10h1System.45-10.h 10.04 系统文件的安全性
ID:0627.10h1System.45-10.h 所有权:共享
展开表
0628.10h1System.6-10.h 10.04 系统文件的安全性
ID:0628.10h1System.6-10.h 所有权:共享
展开表
0635.10k1Organizational.12-10.k 10.05 开发和支持过程中的安全性
ID:0635.10k1Organizational.12-10.k 所有权:共享
展开表
0636.10k2Organizational.1-10.k 10.05 开发和支持过程中的安全性
ID:0636.10k2Organizational.1-10.k 所有权:共享
展开表
0637.10k2Organizational.2-10.k 10.05 开发和支持过程中的安全性
ID:0637.10k2Organizational.2-10.k 所有权:共享
展开表
0638.10k2Organizational.34569-10.k 10.05 开发和支持过程中的安全性
ID:0638.10k2Organizational.34569-10.k 所有权:共享
展开表
0639.10k2Organizational.78-10.k 10.05 开发和支持过程中的安全性
ID:0639.10k2Organizational.78-10.k 所有权:共享
展开表
0640.10k2Organizational.1012-10.k 10.05 开发和支持过程中的安全性
ID:0640.10k2Organizational.1012-10.k 所有权:共享
展开表
0641.10k2Organizational.11-10.k 10.05 开发和支持过程中的安全性
ID:0641.10k2Organizational.11-10.k 所有权:共享
展开表
0642.10k3Organizational.12-10.k 10.05 开发和支持过程中的安全性
ID:0642.10k3Organizational.12-10.k 所有权:共享
展开表
0643.10k3Organizational.3-10.k 10.05 开发和支持过程中的安全性
ID:0643.10k3Organizational.3-10.k 所有权:共享
展开表
0644.10k3Organizational.4-10.k 10.05 开发和支持过程中的安全性
ID:0644.10k3Organizational.4-10.k 所有权:共享
展开表
ID:0662.09sCSPOrganizational.2-09.s 所有权:共享
展开表
0663.10h1System.7-10.h 10.04 系统文件的安全性
ID:0663.10h1System.7-10.h 所有权:共享
展开表
0669.10hCSPSystem.1-10.h 10.04 系统文件的安全性
ID:0669.10hCSPSystem.1-10.h 所有权:共享
展开表
0670.10hCSPSystem.2-10.h 10.04 系统文件的安全性
ID:0670.10hCSPSystem.2-10.h 所有权:共享
展开表
0671.10k1System.1-10.k 10.05 开发和支持过程中的安全性
ID:0671.10k1System.1-10.k 所有权:共享
展开表
0672.10k3System.5-10.k 10.05 开发和支持过程中的安全性
ID:0672.10k3System.5-10.k 所有权:共享
展开表
068.06g2Organizational.34-06.g 06.02 安全政策与标准方面的合规性以及技术合规性
ID:068.06g2Organizational.34-06.g 所有权:共享
展开表
069.06g2Organizational.56-06.g 06.02 安全政策与标准方面的合规性以及技术合规性
ID:069.06g2Organizational.56-06.g 所有权:共享
展开表
0701.07a1Organizational.12-07.a 07.01 资产责任
ID:0701.07a1Organizational.12-07.a 所有权:共享
展开表
0702.07a1Organizational.3-07.a 07.01 资产责任
ID:0702.07a1Organizational.3-07.a 所有权:共享
展开表
0703.07a2Organizational.1-07.a 07.01 资产责任
ID:0703.07a2Organizational.1-07.a 所有权:共享
展开表
0704.07a3Organizational.12-07.a 07.01 资产责任
ID:0704.07a3Organizational.12-07.a 所有权:共享
展开表
0705.07a3Organizational.3-07.a 07.01 资产责任
ID:0705.07a3Organizational.3-07.a 所有权:共享
展开表
0706.10b1System.12-10.b 10.02 应用程序中的正确处理
ID:0706.10b1System.12-10.b 所有权:共享
展开表
0708.10b2System.2-10.b 10.02 应用程序中的正确处理
ID:0708.10b2System.2-10.b 所有权:共享
展开表
0709.10m1Organizational.1-10.m 10.06 技术漏洞管理
ID:0709.10m1Organizational.1-10.m 所有权:共享
展开表
0710.10m2Organizational.1-10.m 10.06 技术漏洞管理
ID:0710.10m2Organizational.1-10.m 所有权:共享
展开表
0711.10m2Organizational.23-10.m 10.06 技术漏洞管理
ID:0711.10m2Organizational.23-10.m 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
应在虚拟机上启用漏洞评估解决方案
审核虚拟机以检测其是否正在运行受支持的漏洞评估解决方案。 每个网络风险和安全计划的核心部分都是识别和分析漏洞。 Azure 安全中心的标准定价层包括对虚拟机进行漏洞扫描,无需额外付费。 此外,安全中心可以自动为你部署此工具。
AuditIfNotExists、Disabled
3.0.0
观察并报告安全漏洞
CMA_0384 - 观察并报告安全漏洞
手动、已禁用
1.1.0
对威胁执行趋势分析
CMA_0389 - 对威胁执行趋势分析
手动、已禁用
1.1.0
执行威胁建模
CMA_0392 - 执行威胁建模
手动、已禁用
1.1.0
0712.10m2Organizational.4-10.m 10.06 技术漏洞管理
ID:0712.10m2Organizational.4-10.m 所有权:共享
展开表
0713.10m2Organizational.5-10.m 10.06 技术漏洞管理
ID:0713.10m2Organizational.5-10.m 所有权:共享
展开表
0714.10m2Organizational.7-10.m 10.06 技术漏洞管理
ID:0714.10m2Organizational.7-10.m 所有权:共享
展开表
0716.10m3Organizational.1-10.m 10.06 技术漏洞管理
ID:0716.10m3Organizational.1-10.m 所有权:共享
展开表
0717.10m3Organizational.2-10.m 10.06 技术漏洞管理
ID:0717.10m3Organizational.2-10.m 所有权:共享
展开表
0718.10m3Organizational.34-10.m 10.06 技术漏洞管理
ID:0718.10m3Organizational.34-10.m 所有权:共享
展开表
0719.10m3Organizational.5-10.m 10.06 技术漏洞管理
ID:0719.10m3Organizational.5-10.m 所有权:共享
展开表
0720.07a1Organizational.4-07.a 07.01 资产责任
ID:0720.07a1Organizational.4-07.a 所有权:共享
展开表
0722.07a1Organizational.67-07.a 07.01 资产责任
ID:0722.07a1Organizational.67-07.a 所有权:共享
展开表
0723.07a1Organizational.8-07.a 07.01 资产责任
ID:0723.07a1Organizational.8-07.a 所有权:共享
展开表
0724.07a3Organizational.4-07.a 07.01 资产责任
ID:0724.07a3Organizational.4-07.a 所有权:共享
展开表
0725.07a3Organizational.5-07.a 07.01 资产责任
ID:0725.07a3Organizational.5-07.a 所有权:共享
展开表
0733.10b2System.4-10.b 10.02 应用程序中的正确处理
ID:0733.10b2System.4-10.b 所有权:共享
展开表
0786.10m2Organizational.13-10.m 10.06 技术漏洞管理
ID:0786.10m2Organizational.13-10.m 所有权:共享
展开表
0787.10m2Organizational.14-10.m 10.06 技术漏洞管理
ID:0787.10m2Organizational.14-10.m 所有权:共享
展开表
0788.10m3Organizational.20-10.m 10.06 技术漏洞管理
ID:0788.10m3Organizational.20-10.m 所有权:共享
展开表
0790.10m3Organizational.22-10.m 10.06 技术漏洞管理
ID:0790.10m3Organizational.22-10.m 所有权:共享
展开表
0791.10b2Organizational.4-10.b 10.02 应用程序中的正确处理
ID:0791.10b2Organizational.4-10.b 所有权:共享
展开表
0805.01m1Organizational.12-01.m 01.04 网络访问控制
ID:0805.01m1Organizational.12-01.m 所有权:共享
展开表
0806.01m2Organizational.12356-01.m 01.04 网络访问控制
ID:0806.01m2Organizational.12356-01.m 所有权:共享
展开表
0808.10b2System.3-10.b 10.02 应用程序中的正确处理
ID:0808.10b2System.3-10.b 所有权:共享
展开表
0809.01n2Organizational.1234-01.n 01.04 网络访问控制
ID:0809.01n2Organizational.1234-01.n 所有权:共享
展开表
0810.01n2Organizational.5-01.n 01.04 网络访问控制
ID:0810.01n2Organizational.5-01.n 所有权:共享
展开表
08101.09m2Organizational.14-09.m 09.06 网络安全管理
ID:08101.09m2Organizational.14-09.m 所有权:共享
展开表
08102.09nCSPOrganizational.1-09.n 09.06 网络安全管理
ID:08102.09nCSPOrganizational.1-09.n 所有权:共享
展开表
0811.01n2Organizational.6-01.n 01.04 网络访问控制
ID:0811.01n2Organizational.6-01.n 所有权:共享
展开表
0812.01n2Organizational.8-01.n 01.04 网络访问控制
ID:0812.01n2Organizational.8-01.n 所有权:共享
展开表
0814.01n1Organizational.12-01.n 01.04 网络访问控制
ID:0814.01n1Organizational.12-01.n 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
只应通过 HTTPS 访问应用服务应用
使用 HTTPS 可确保执行服务器/服务身份验证服务,并保护传输中的数据不受网络层窃听攻击威胁。
审核、已禁用、拒绝
4.0.0
应用服务应用应使用最新的 TLS 版本
由于安全漏洞,会定期发布针对 TLS 的较新版本,包括其他功能并提高速度。 升级到应用服务应用的最新 TLS 版本,以利用安全修补程序(如果有)和/或最新版本的新功能。
AuditIfNotExists、Disabled
2.1.0
应为 MySQL 数据库服务器启用“强制 SSL 连接”
Azure Database for MySQL 支持使用安全套接字层 (SSL) 将 Azure Database for MySQL 服务器连接到客户端应用程序。 通过在数据库服务器与客户端应用程序之间强制实施 SSL 连接,可以加密服务器与应用程序之间的数据流,有助于防止“中间人”攻击。 此配置强制始终启用 SSL 以访问数据库服务器。
Audit、Disabled
1.0.1
应为 PostgreSQL 数据库服务器启用“强制 SSL 连接”
Azure Database for MySQL 支持使用安全套接字层 (SSL) 将 Azure Database for MySQL 服务器连接到客户端应用程序。 通过在数据库服务器与客户端应用程序之间强制实施 SSL 连接,可以加密服务器与应用程序之间的数据流,有助于防止“中间人”攻击。 此配置强制始终启用 SSL 以访问数据库服务器。
Audit、Disabled
1.0.1
只应通过 HTTPS 访问函数应用
使用 HTTPS 可确保执行服务器/服务身份验证服务,并保护传输中的数据不受网络层窃听攻击威胁。
审核、已禁用、拒绝
5.0.0
函数应用应使用最新 TLS 版本
由于安全漏洞,会定期发布针对 TLS 的较新版本,包括其他功能并提高速度。 升级到函数应用的最新 TLS 版本,以利用安全修补程序(如果有)和/或最新版本的新功能。
AuditIfNotExists、Disabled
2.1.0
面向 Internet 的虚拟机应使用网络安全组进行保护
使用网络安全组 (NSG) 限制对 VM 的访问,以此防范 VM 遭受潜在威胁。 如需详细了解如何使用 NSG 控制流量,请访问 https://aka.ms/nsg-doc
AuditIfNotExists、Disabled
3.0.0
只能与 Azure Cache for Redis 建立安全连接
审核是否仅启用通过 SSL 来与 Azure Redis 缓存建立连接。 使用安全连接可确保服务器和服务之间的身份验证并保护传输中的数据免受中间人攻击、窃听攻击和会话劫持等网络层攻击
Audit、Deny、Disabled
1.0.0
应启用安全传输到存储帐户
审核存储帐户中安全传输的要求。 安全传输选项会强制存储帐户仅接受来自安全连接 (HTTPS) 的请求。 使用 HTTPS 可确保服务器和服务之间的身份验证并保护传输中的数据免受中间人攻击、窃听和会话劫持等网络层攻击
Audit、Deny、Disabled
2.0.0
子网应与网络安全组关联
使用网络安全组 (NSG) 限制对 VM 的访问,以此防范子网遭受潜在威胁。 NSG 包含一系列访问控制列表 (ACL) 规则,这些规则可以允许或拒绝流向子网的网络流量。
AuditIfNotExists、Disabled
3.0.0
虚拟机应连接到已批准的虚拟网络
此策略审核任何已连接到未批准的虚拟网络的虚拟机。
Audit、Deny、Disabled
1.0.0
0815.01o2Organizational.123-01.o 01.04 网络访问控制
ID:0815.01o2Organizational.123-01.o 所有权:共享
展开表
ID:0816.01w1System.1-01.w 所有权:共享
展开表
ID:0817.01w2System.123-01.w 所有权:共享
展开表
ID:0818.01w3System.12-01.w 所有权:共享
展开表
0819.09m1Organizational.23-09.m 09.06 网络安全管理
ID:0819.09m1Organizational.23-09.m 所有权:共享
展开表
0821.09m2Organizational.2-09.m 09.06 网络安全管理
ID:0821.09m2Organizational.2-09.m 所有权:共享
展开表
0822.09m2Organizational.4-09.m 09.06 网络安全管理
ID:0822.09m2Organizational.4-09.m 所有权:共享
展开表
0824.09m3Organizational.1-09.m 09.06 网络安全管理
ID:0824.09m3Organizational.1-09.m 所有权:共享
展开表
0825.09m3Organizational.23-09.m 09.06 网络安全管理
ID:0825.09m3Organizational.23-09.m 所有权:共享
展开表
0826.09m3Organizational.45-09.m 09.06 网络安全管理
ID:0826.09m3Organizational.45-09.m 所有权:共享
展开表
0828.09m3Organizational.8-09.m 09.06 网络安全管理
ID:0828.09m3Organizational.8-09.m 所有权:共享
展开表
0829.09m3Organizational.911-09.m 09.06 网络安全管理
ID:0829.09m3Organizational.911-09.m 所有权:共享
展开表
0830.09m3Organizational.1012-09.m 09.06 网络安全管理
ID:0830.09m3Organizational.1012-09.m 所有权:共享
展开表
0832.09m3Organizational.14-09.m 09.06 网络安全管理
ID:0832.09m3Organizational.14-09.m 所有权:共享
展开表
0835.09n1Organizational.1-09.n 09.06 网络安全管理
ID:0835.09n1Organizational.1-09.n 所有权:共享
展开表
0836.09.n2Organizational.1-09.n 09.06 网络安全管理
ID:0836.09.n2Organizational.1-09.n 所有权:共享
展开表
0837.09.n2Organizational.2-09.n 09.06 网络安全管理
ID:0837.09.n2Organizational.2-09.n 所有权:共享
展开表
0850.01o1Organizational.12-01.o 01.04 网络访问控制
ID:0850.01o1Organizational.12-01.o 所有权:共享
展开表
0858.09m1Organizational.4-09.m 09.06 网络安全管理
ID:0858.09m1Organizational.4-09.m 所有权:共享
展开表
0859.09m1Organizational.78-09.m 09.06 网络安全管理
ID:0859.09m1Organizational.78-09.m 所有权:共享
展开表
0860.09m1Organizational.9-09.m 09.06 网络安全管理
ID:0860.09m1Organizational.9-09.m 所有权:共享
展开表
0861.09m2Organizational.67-09.m 09.06 网络安全管理
ID:0861.09m2Organizational.67-09.m 所有权:共享
展开表
0862.09m2Organizational.8-09.m 09.06 网络安全管理
ID:0862.09m2Organizational.8-09.m 所有权:共享
展开表
0863.09m2Organizational.910-09.m 09.06 网络安全管理
ID:0863.09m2Organizational.910-09.m 所有权:共享
展开表
0864.09m2Organizational.12-09.m 09.06 网络安全管理
ID:0864.09m2Organizational.12-09.m 所有权:共享
展开表
0865.09m2Organizational.13-09.m 09.06 网络安全管理
ID:0865.09m2Organizational.13-09.m 所有权:共享
展开表
0866.09m3Organizational.1516-09.m 09.06 网络安全管理
ID:0866.09m3Organizational.1516-09.m 所有权:共享
展开表
0868.09m3Organizational.18-09.m 09.06 网络安全管理
ID:0868.09m3Organizational.18-09.m 所有权:共享
展开表
0869.09m3Organizational.19-09.m 09.06 网络安全管理
ID:0869.09m3Organizational.19-09.m 所有权:共享
展开表
0870.09m3Organizational.20-09.m 09.06 网络安全管理
ID:0870.09m3Organizational.20-09.m 所有权:共享
展开表
0871.09m3Organizational.22-09.m 09.06 网络安全管理
ID:0871.09m3Organizational.22-09.m 所有权:共享
展开表
0885.09n2Organizational.3-09.n 09.06 网络安全管理
ID:0885.09n2Organizational.3-09.n 所有权:共享
展开表
0886.09n2Organizational.4-09.n 09.06 网络安全管理
ID:0886.09n2Organizational.4-09.n 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
对外部系统连接应用限制
CMA_C1155 - 对外部系统连接应用限制
手动、已禁用
1.1.0
应启用网络观察程序
网络观察程序是一个区域性服务,可用于在网络方案级别监视和诊断 Azure 内部以及传入和传出 Azure 的流量的状态。 使用方案级别监视可以诊断端到端网络级别视图的问题。 需要在存在虚拟网络的每个区域中创建一个网络观察程序资源组。 如果网络观察程序资源组在特定区域中不可用,则会启用警报。
AuditIfNotExists、Disabled
3.0.0
0887.09n2Organizational.5-09.n 09.06 网络安全管理
ID:0887.09n2Organizational.5-09.n 所有权:共享
展开表
0888.09n2Organizational.6-09.n 09.06 网络安全管理
ID:0888.09n2Organizational.6-09.n 所有权:共享
展开表
0894.01m2Organizational.7-01.m 01.04 网络访问控制
ID:0894.01m2Organizational.7-01.m 所有权:共享
展开表
ID :1699.09l1Organizational.10 - 09.l 所有权 :客户
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
应为虚拟机启用 Azure 备份
启用 Azure 备份,确保对 Azure 虚拟机提供保护。 Azure 备份是一种安全且经济高效的 Azure 数据保护解决方案。
AuditIfNotExists、Disabled
3.0.0
无线访问点位于安全区域中,并在未使用时(例如晚上、周末)处于关闭状态。
ID :0867.09m3Organizational.17 - 09.m 所有权 :客户
展开表
组织要求交易中的各方使用电子签名,并要求其相互之间使用加密。
ID :0946.09y2Organizational.14 - 09.y 所有权 :客户
展开表
ID:0901.09s1Organizational.1-09.s 所有权:共享
展开表
ID:0902.09s2Organizational.13-09.s 所有权:共享
展开表
0903.10f1Organizational.1-10.f 10.03 加密控制
ID:0903.10f1Organizational.1-10.f 所有权:共享
展开表
0904.10f2Organizational.1-10.f 10.03 加密控制
ID:0904.10f2Organizational.1-10.f 所有权:共享
展开表
ID:0912.09s1Organizational.4-09.s 所有权:共享
展开表
ID:0913.09s1Organizational.5-09.s 所有权:共享
展开表
ID:0914.09s1Organizational.6-09.s 所有权:共享
展开表
ID:0915.09s2Organizational.2-09.s 所有权:共享
展开表
ID:0916.09s2Organizational.4-09.s 所有权:共享
展开表
ID:0926.09v1Organizational.2-09.v 所有权:共享
展开表
ID:0927.09v1Organizational.3-09.v 所有权:共享
展开表
ID:0928.09v1Organizational.45-09.v 所有权:共享
展开表
ID:0929.09v1Organizational.6-09.v 所有权:共享
展开表
0943.09y1Organizational.1-09.y 09.09 电子商务服务
ID:0943.09y1Organizational.1-09.y 所有权:共享
展开表
0944.09y1Organizational.2-09.y 09.09 电子商务服务
ID:0944.09y1Organizational.2-09.y 所有权:共享
展开表
0945.09y1Organizational.3-09.y 09.09 电子商务服务
ID:0945.09y1Organizational.3-09.y 所有权:共享
展开表
0947.09y2Organizational.2-09.y 09.09 电子商务服务
ID:0947.09y2Organizational.2-09.y 所有权:共享
展开表
0948.09y2Organizational.3-09.y 09.09 电子商务服务
ID:0948.09y2Organizational.3-09.y 所有权:共享
展开表
0949.09y2Organizational.5-09.y 09.09 电子商务服务
ID:0949.09y2Organizational.5-09.y 所有权:共享
展开表
ID:0960.09sCSPOrganizational.1-09.s 所有权:共享
展开表
099.09m2Organizational.11-09.m 09.06 网络安全管理
ID:099.09m2Organizational.11-09.m 所有权:共享
展开表
ID:1002.01d1System.1-01.d 所有权:共享
展开表
ID:1003.01d1System.3-01.d 所有权:共享
展开表
ID:1004.01d1System.8913-01.d 所有权:共享
展开表
ID:1005.01d1System.1011-01.d 所有权:共享
展开表
ID:1006.01d2System.1-01.d 所有权:共享
展开表
ID:1007.01d2System.2-01.d 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
定义加密使用
CMA_0120 - 定义加密使用
手动、已禁用
1.1.0
ID:1008.01d2System.3-01.d 所有权:共享
展开表
ID:1009.01d2System.4-01.d 所有权:共享
展开表
ID:1014.01d1System.12-01.d 所有权:共享
展开表
ID:1015.01d1System.14-01.d 所有权:共享
展开表
ID:1022.01d1System.15-01.d 所有权:共享
展开表
ID:1031.01d1System.34510-01.d 所有权:共享
展开表
ID:1106.01b1System.1-01.b 所有权:共享
展开表
ID:1107.01b1System.2-01.b 所有权:共享
展开表
ID:1108.01b1System.3-01.b 所有权:共享
展开表
ID:1109.01b1System.479-01.b 所有权:共享
展开表
ID:1110.01b1System.5-01.b 所有权:共享
展开表
11109.01q1Organizational.57-01.q 01.05 操作系统访问控制
ID:11109.01q1Organizational.57-01.q 所有权:共享
展开表
ID:1111.01b2System.1-01.b 所有权:共享
展开表
11111.01q2System.4-01.q 01.05 操作系统访问控制
ID:11111.01q2System.4-01.q 所有权:共享
展开表
11112.01q2Organizational.67-01.q 01.05 操作系统访问控制
ID:11112.01q2Organizational.67-01.q 所有权:共享
展开表
ID:1112.01b2System.2-01.b 所有权:共享
展开表
11126.01t1Organizational.12-01.t 01.05 操作系统访问控制
ID:11126.01t1Organizational.12-01.t 所有权:共享
展开表
1114.01h1Organizational.123-01.h 01.03 用户责任
ID:1114.01h1Organizational.123-01.h 所有权:共享
展开表
11154.02i1Organizational.5-02.i 02.04 终止或变更雇佣
ID:11154.02i1Organizational.5-02.i 所有权:共享
展开表
11155.02i2Organizational.2-02.i 02.04 终止或变更雇佣
ID:11155.02i2Organizational.2-02.i 所有权:共享
展开表
1116.01j1Organizational.145-01.j 01.04 网络访问控制
ID:1116.01j1Organizational.145-01.j 所有权:共享
展开表
1118.01j2Organizational.124-01.j 01.04 网络访问控制
ID:1118.01j2Organizational.124-01.j 所有权:共享
展开表
ID:11180.01c3System.6-01.c 所有权:共享
展开表
1119.01j2Organizational.3-01.j 01.04 网络访问控制
ID:1119.01j2Organizational.3-01.j 所有权:共享
展开表
11190.01t1Organizational.3-01.t 01.05 操作系统访问控制
ID:11190.01t1Organizational.3-01.t 所有权:共享
展开表
1120.09ab3System.9-09.ab 09.10 监视
ID:1120.09ab3System.9-09.ab 所有权:共享
展开表
1121.01j3Organizational.2-01.j 01.04 网络访问控制
ID:1121.01j3Organizational.2-01.j 所有权:共享
展开表
ID:11219.01b1Organizational.10-01.b 所有权:共享
展开表
1122.01q1System.1-01.q 01.05 操作系统访问控制
ID:1122.01q1System.1-01.q 所有权:共享
展开表
ID:11220.01b1System.10-01.b 所有权:共享
展开表
1123.01q1System.2-01.q 01.05 操作系统访问控制
ID:1123.01q1System.2-01.q 所有权:共享
展开表
1124.01q1System.34-01.q 01.05 操作系统访问控制
ID:1124.01q1System.34-01.q 所有权:共享
展开表
1125.01q2System.1-01.q 01.05 操作系统访问控制
ID:1125.01q2System.1-01.q 所有权:共享
展开表
1127.01q2System.3-01.q 01.05 操作系统访问控制
ID:1127.01q2System.3-01.q 所有权:共享
展开表
1128.01q2System.5-01.q 01.05 操作系统访问控制
ID:1128.01q2System.5-01.q 所有权:共享
展开表
ID:1129.01v1System.12-01.v 所有权:共享
展开表
ID:1130.01v2System.1-01.v 所有权:共享
展开表
ID:1131.01v2System.2-01.v 所有权:共享
展开表
ID:1132.01v2System.3-01.v 所有权:共享
展开表
ID:1133.01v2System.4-01.v 所有权:共享
展开表
ID:1134.01v3System.1-01.v 所有权:共享
展开表
1135.02i1Organizational.1234-02.i 02.04 终止或变更雇佣
ID:1135.02i1Organizational.1234-02.i 所有权:共享
展开表
1136.02i2Organizational.1-02.i 02.04 终止或变更雇佣
ID:1136.02i2Organizational.1-02.i 所有权:共享
展开表
1137.06e1Organizational.1-06.e 06.01 遵守法律要求
ID:1137.06e1Organizational.1-06.e 所有权:共享
展开表
ID:1139.01b1System.68-01.b 所有权:共享
展开表
ID:1143.01c1System.123-01.c 所有权:共享
展开表
ID:1144.01c1System.4-01.c 所有权:共享
展开表
ID:1145.01c2System.1-01.c 所有权:共享
展开表
ID:1146.01c2System.23-01.c 所有权:共享
展开表
ID:1147.01c2System.456-01.c 所有权:共享
展开表
ID:1148.01c2System.78-01.c 所有权:共享
展开表
ID:1150.01c2System.10-01.c 所有权:共享
展开表
ID:1151.01c3System.1-01.c 所有权:共享
展开表
ID:1152.01c3System.2-01.c 所有权:共享
展开表
ID:1153.01c3System.35-01.c 所有权:共享
展开表
ID:1166.01e1System.12-01.e 所有权:共享
展开表
ID:1167.01e2System.1-01.e 所有权:共享
展开表
ID:1168.01e2System.2-01.e 所有权:共享
展开表
1175.01j1Organizational.8-01.j 01.04 网络访问控制
ID:1175.01j1Organizational.8-01.j 所有权:共享
展开表
1178.01j2Organizational.7-01.j 01.04 网络访问控制
ID:1178.01j2Organizational.7-01.j 所有权:共享
展开表
1179.01j3Organizational.1-01.j 01.04 网络访问控制
ID:1179.01j3Organizational.1-01.j 所有权:共享
展开表
1192.01l1Organizational.1-01.l 01.04 网络访问控制
ID:1192.01l1Organizational.1-01.l 所有权:共享
展开表
1193.01l2Organizational.13-01.l 01.04 网络访问控制
ID:1193.01l2Organizational.13-01.l 所有权:共享
展开表
1194.01l2Organizational.2-01.l 01.04 网络访问控制
ID:1194.01l2Organizational.2-01.l 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
应用服务应用应已禁用远程调试
远程调试需要入站端口在应用服务应用上打开。 应禁用远程调试。
AuditIfNotExists、Disabled
2.0.0
1195.01l3Organizational.1-01.l 01.04 网络访问控制
ID:1195.01l3Organizational.1-01.l 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
函数应用应已禁用远程调试
远程调试需要入站端口在函数应用上打开。 应禁用远程调试。
AuditIfNotExists、Disabled
2.0.0
1201.06e1Organizational.2-06.e 06.01 遵守法律要求
ID:1201.06e1Organizational.2-06.e 所有权:共享
展开表
1202.09aa1System.1-09.aa 09.10 监视
ID:1202.09aa1System.1-09.aa 所有权:共享
展开表
1203.09aa1System.2-09.aa 09.10 监视
ID:1203.09aa1System.2-09.aa 所有权:共享
展开表
1204.09aa1System.3-09.aa 09.10 监视
ID:1204.09aa1System.3-09.aa 所有权:共享
展开表
1205.09aa2System.1-09.aa 09.10 监视
ID:1205.09aa2System.1-09.aa 所有权:共享
展开表
1206.09aa2System.23-09.aa 09.10 监视
ID:1206.09aa2System.23-09.aa 所有权:共享
展开表
1207.09aa2System.4-09.aa 09.10 监视
ID:1207.09aa2System.4-09.aa 所有权:共享
展开表
1208.09aa3System.1-09.aa 09.10 监视
ID:1208.09aa3System.1-09.aa 所有权:共享
展开表
1209.09aa3System.2-09.aa 09.10 监视
ID:1209.09aa3System.2-09.aa 所有权:共享
展开表
1210.09aa3System.3-09.aa 09.10 监视
ID:1210.09aa3System.3-09.aa 所有权:共享
展开表
12100.09ab2System.15-09.ab 09.10 监视
ID:12100.09ab2System.15-09.ab 所有权:共享
展开表
12101.09ab1Organizational.3-09.ab 09.10 监视
ID:12101.09ab1Organizational.3-09.ab 所有权:共享
展开表
12102.09ab1Organizational.4-09.ab 09.10 监视
ID:12102.09ab1Organizational.4-09.ab 所有权:共享
展开表
12103.09ab1Organizational.5-09.ab 09.10 监视
ID:12103.09ab1Organizational.5-09.ab 所有权:共享
展开表
1211.09aa3System.4-09.aa 09.10 监视
ID:1211.09aa3System.4-09.aa 所有权:共享
展开表
1212.09ab1System.1-09.ab 09.10 监视
ID:1212.09ab1System.1-09.ab 所有权:共享
展开表
1213.09ab2System.128-09.ab 09.10 监视
ID:1213.09ab2System.128-09.ab 所有权:共享
展开表
1214.09ab2System.3456-09.ab 09.10 监视
ID:1214.09ab2System.3456-09.ab 所有权:共享
展开表
1215.09ab2System.7-09.ab 09.10 监视
ID:1215.09ab2System.7-09.ab 所有权:共享
展开表
1216.09ab3System.12-09.ab 09.10 监视
ID:1216.09ab3System.12-09.ab 所有权:共享
展开表
1217.09ab3System.3-09.ab 09.10 监视
ID:1217.09ab3System.3-09.ab 所有权:共享
展开表
1218.09ab3System.47-09.ab 09.10 监视
ID:1218.09ab3System.47-09.ab 所有权:共享
展开表
1219.09ab3System.10-09.ab 09.10 监视
ID:1219.09ab3System.10-09.ab 所有权:共享
展开表
1220.09ab3System.56-09.ab 09.10 监视
ID:1220.09ab3System.56-09.ab 所有权:共享
展开表
1222.09ab3System.8-09.ab 09.10 监视
ID:1222.09ab3System.8-09.ab 所有权:共享
展开表
1229.09c1Organizational.1-09.c 09.01 记录的操作程序
ID:1229.09c1Organizational.1-09.c 所有权:共享
展开表
1230.09c2Organizational.1-09.c 09.01 记录的操作程序
ID:1230.09c2Organizational.1-09.c 所有权:共享
展开表
1231.09c2Organizational.23-09.c 09.01 记录的操作程序
ID:1231.09c2Organizational.23-09.c 所有权:共享
展开表
1232.09c3Organizational.12-09.c 09.01 记录的操作程序
ID:1232.09c3Organizational.12-09.c 所有权:共享
展开表
1233.09c3Organizational.3-09.c 09.01 记录的操作程序
ID:1233.09c3Organizational.3-09.c 所有权:共享
展开表
1270.09ad1System.12-09.ad 09.10 监视
ID:1270.09ad1System.12-09.ad 所有权:共享
展开表
1271.09ad1System.1-09.ad 09.10 监视
ID:1271.09ad1System.1-09.ad 所有权:共享
展开表
1271.09ad2System.1 09.10 监视
ID:1271.09ad2System.1 所有权:共享
展开表
1276.09c2Organizational.2-09.c 09.01 记录的操作程序
ID:1276.09c2Organizational.2-09.c 所有权:共享
展开表
1277.09c2Organizational.4-09.c 09.01 记录的操作程序
ID:1277.09c2Organizational.4-09.c 所有权:共享
展开表
1278.09c2Organizational.56-09.c 09.01 记录的操作程序
ID:1278.09c2Organizational.56-09.c 所有权:共享
展开表
1279.09c3Organizational.4-09.c 09.01 记录的操作程序
ID:1279.09c3Organizational.4-09.c 所有权:共享
展开表
1301.02e1Organizational.12-02.e 02.03 在雇佣期间
ID:1301.02e1Organizational.12-02.e 所有权:共享
展开表
1302.02e2Organizational.134-02.e 02.03 在雇佣期间
ID:1302.02e2Organizational.134-02.e 所有权:共享
展开表
1303.02e2Organizational.2-02.e 02.03 在雇佣期间
ID:1303.02e2Organizational.2-02.e 所有权:共享
展开表
1304.02e3Organizational.1-02.e 02.03 在雇佣期间
ID:1304.02e3Organizational.1-02.e 所有权:共享
展开表
1305.02e3Organizational.23-02.e 02.03 在雇佣期间
ID:1305.02e3Organizational.23-02.e 所有权:共享
展开表
1306.06e1Organizational.5-06.e 06.01 遵守法律要求
ID:1306.06e1Organizational.5-06.e 所有权:共享
展开表
1307.07c1Organizational.124-07.c 07.01 资产责任
ID:1307.07c1Organizational.124-07.c 所有权:共享
展开表
1308.09j1Organizational.5-09.j 09.04 防范恶意和移动代码
ID:1308.09j1Organizational.5-09.j 所有权:共享
展开表
1309.01x1System.36-01.x 01.07 移动计算和远程办公
ID:1309.01x1System.36-01.x 所有权:共享
展开表
1310.01y1Organizational.9-01.y 01.07 移动计算和远程工作
ID:1310.01y1Organizational.9-01.y 所有权:共享
展开表
ID:1311.12c2Organizational.3-12.c 所有权:共享
展开表
1313.02e1Organizational.3-02.e 02.03 在雇佣期间
ID:1313.02e1Organizational.3-02.e 所有权:共享
展开表
1314.02e2Organizational.5-02.e 02.03 在雇佣期间
ID:1314.02e2Organizational.5-02.e 所有权:共享
展开表
1315.02e2Organizational.67-02.e 02.03 在雇佣期间
ID:1315.02e2Organizational.67-02.e 所有权:共享
展开表
1324.07c1Organizational.3-07.c 07.01 资产责任
ID:1324.07c1Organizational.3-07.c 所有权:共享
展开表
ID:1325.09s1Organizational.3-09.s 所有权:共享
展开表
1327.02e2Organizational.8-02.e 02.03 在雇佣期间
ID:1327.02e2Organizational.8-02.e 所有权:共享
展开表
1331.02e3Organizational.4-02.e 02.03 在雇佣期间
ID:1331.02e3Organizational.4-02.e 所有权:共享
展开表
1334.02e2Organizational.12-02.e 02.03 在雇佣期间
ID:1334.02e2Organizational.12-02.e 所有权:共享
展开表
1336.02e1Organizational.5-02.e 02.03 在雇佣期间
ID:1336.02e1Organizational.5-02.e 所有权:共享
展开表
1404.05i2Organizational.1-05.i 05.02 外部相关方
ID:1404.05i2Organizational.1-05.i 所有权:共享
展开表
1406.05k1Organizational.110-05.k 05.02 外部相关方
ID:1406.05k1Organizational.110-05.k 所有权:共享
展开表
1407.05k2Organizational.1-05.k 05.02 外部相关方
ID:1407.05k2Organizational.1-05.k 所有权:共享
展开表
1408.09e1System.1-09.e 09.02 控制第三方服务交付
ID:1408.09e1System.1-09.e 所有权:共享
展开表
1409.09e2System.1-09.e 09.02 控制第三方服务交付
ID:1409.09e2System.1-09.e 所有权:共享
展开表
1410.09e2System.23-09.e 09.02 控制第三方服务交付
ID:1410.09e2System.23-09.e 所有权:共享
展开表
1411.09f1System.1-09.f 09.02 控制第三方服务交付
ID:1411.09f1System.1-09.f 所有权:共享
展开表
1416.10l1Organizational.1-10.l 10.05 开发和支持过程中的安全性
ID:1416.10l1Organizational.1-10.l 所有权:共享
展开表
1417.10l2Organizational.1-10.l 10.05 开发和支持过程中的安全性
ID:1417.10l2Organizational.1-10.l 所有权:共享
展开表
1419.05j1Organizational.12-05.j 05.02 外部相关方
ID:1419.05j1Organizational.12-05.j 所有权:共享
展开表
1421.05j2Organizational.12-05.j 05.02 外部相关方
ID:1421.05j2Organizational.12-05.j 所有权:共享
展开表
1422.05j2Organizational.3-05.j 05.02 外部相关方
ID:1422.05j2Organizational.3-05.j 所有权:共享
展开表
1423.05j2Organizational.4-05.j 05.02 外部相关方
ID:1423.05j2Organizational.4-05.j 所有权:共享
展开表
1424.05j2Organizational.5-05.j 05.02 外部相关方
ID:1424.05j2Organizational.5-05.j 所有权:共享
展开表
1429.05k1Organizational.34-05.k 05.02 外部相关方
ID:1429.05k1Organizational.34-05.k 所有权:共享
展开表
1430.05k1Organizational.56-05.k 05.02 外部相关方
ID:1430.05k1Organizational.56-05.k 所有权:共享
展开表
1431.05k1Organizational.7-05.k 05.02 外部相关方
ID:1431.05k1Organizational.7-05.k 所有权:共享
展开表
1432.05k1Organizational.89-05.k 05.02 外部相关方
ID:1432.05k1Organizational.89-05.k 所有权:共享
展开表
1438.09e2System.4-09.e 09.02 控制第三方服务交付
ID:1438.09e2System.4-09.e 所有权:共享
展开表
1450.05i2Organizational.2-05.i 05.02 外部相关方
ID:1450.05i2Organizational.2-05.i 所有权:共享
展开表
1451.05iCSPOrganizational.2-05.i 05.02 外部相关方
ID:1451.05iCSPOrganizational.2-05.i 所有权:共享
展开表
1452.05kCSPOrganizational.1-05.k 05.02 外部相关方
ID:1452.05kCSPOrganizational.1-05.k 所有权:共享
展开表
1453.05kCSPOrganizational.2-05.k 05.02 外部相关方
ID:1453.05kCSPOrganizational.2-05.k 所有权:共享
展开表
1454.05kCSPOrganizational.3-05.k 05.02 外部相关方
ID:1454.05kCSPOrganizational.3-05.k 所有权:共享
展开表
1455.05kCSPOrganizational.4-05.k 05.02 外部相关方
ID:1455.05kCSPOrganizational.4-05.k 所有权:共享
展开表
1464.09e2Organizational.5-09.e 09.02 控制第三方服务交付
ID:1464.09e2Organizational.5-09.e 所有权:共享
展开表
1501.02f1Organizational.123-02.f 02.03 在雇佣期间
ID:1501.02f1Organizational.123-02.f 所有权:共享
展开表
1503.02f2Organizational.12-02.f 02.03 在雇佣期间
ID:1503.02f2Organizational.12-02.f 所有权:共享
展开表
1504.06e1Organizational.34-06.e 06.01 遵守法律要求
ID:1504.06e1Organizational.34-06.e 所有权:共享
展开表
ID:1505.11a1Organizational.13-11.a 所有权:共享
展开表
ID:1506.11a1Organizational.2-11.a 所有权:共享
展开表
ID:1507.11a1Organizational.4-11.a 所有权:共享
展开表
ID:1508.11a2Organizational.1-11.a 所有权:共享
展开表
ID:1509.11a2Organizational.236-11.a 所有权:共享
展开表
ID:1510.11a2Organizational.47-11.a 所有权:共享
展开表
ID:1511.11a2Organizational.5-11.a 所有权:共享
展开表
ID:1512.11a2Organizational.8-11.a 所有权:共享
展开表
ID:1515.11a3Organizational.3-11.a 所有权:共享
展开表
ID:1516.11c1Organizational.12-11.c 所有权:共享
展开表
ID:1517.11c1Organizational.3-11.c 所有权:共享
展开表
ID:1518.11c2Organizational.13-11.c 所有权:共享
展开表
ID:1519.11c2Organizational.2-11.c 所有权:共享
展开表
ID:1520.11c2Organizational.4-11.c 所有权:共享
展开表
ID:1521.11c2Organizational.56-11.c 所有权:共享
展开表
ID:1522.11c3Organizational.13-11.c 所有权:共享
展开表
ID:1523.11c3Organizational.24-11.c 所有权:共享
展开表
ID:1524.11a1Organizational.5-11.a 所有权:共享
展开表
ID:1525.11a1Organizational.6-11.a 所有权:共享
展开表
ID:1560.11d1Organizational.1-11.d 所有权:共享
展开表
ID:1561.11d2Organizational.14-11.d 所有权:共享
展开表
ID:1562.11d2Organizational.2-11.d 所有权:共享
展开表
ID:1563.11d2Organizational.3-11.d 所有权:共享
展开表
ID:1577.11aCSPOrganizational.1-11.a 所有权:共享
展开表
ID:1587.11c2Organizational.10-11.c 所有权:共享
展开表
ID:1589.11c1Organizational.5-11.c 所有权:共享
展开表
ID:1601.12c1Organizational.1238-12.c 所有权:共享
展开表
ID:1602.12c1Organizational.4567-12.c 所有权:共享
展开表
ID:1603.12c1Organizational.9-12.c 所有权:共享
展开表
ID:1604.12c2Organizational.16789-12.c 所有权:共享
展开表
ID:1607.12c2Organizational.4-12.c 所有权:共享
展开表
ID:1608.12c2Organizational.5-12.c 所有权:共享
展开表
ID:1609.12c3Organizational.12-12.c 所有权:共享
展开表
ID:1616.09l1Organizational.16-09.l 所有权:共享
展开表
ID:1617.09l1Organizational.23-09.l 所有权:共享
展开表
ID:1618.09l1Organizational.45-09.l 所有权:共享
展开表
ID:1619.09l1Organizational.7-09.l 所有权:共享
展开表
ID:1620.09l1Organizational.8-09.l 所有权:共享
展开表
ID:1621.09l2Organizational.1-09.l 所有权:共享
展开表
ID:1622.09l2Organizational.23-09.l 所有权:共享
展开表
ID:1623.09l2Organizational.4-09.l 所有权:共享
展开表
ID:1624.09l3Organizational.12-09.l 所有权:共享
展开表
ID:1625.09l3Organizational.34-09.l 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
应为虚拟机启用 Azure 备份
启用 Azure 备份,确保对 Azure 虚拟机提供保护。 Azure 备份是一种安全且经济高效的 Azure 数据保护解决方案。
AuditIfNotExists、Disabled
3.0.0
执行信息系统文档的备份
CMA_C1289 - 执行信息系统文档备份
手动、已禁用
1.1.0
ID:1626.09l3Organizational.5-09.l 所有权:共享
展开表
ID:1627.09l3Organizational.6-09.l 所有权:共享
展开表
ID:1634.12b1Organizational.1-12.b 所有权:共享
展开表
ID:1635.12b1Organizational.2-12.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
Azure Key Vault 托管的 HSM 应启用清除保护
恶意删除 Azure Key Vault 托管的 HSM 可能导致永久数据丢失。 你组织中的恶意内部人员可能会删除和清除 Azure Key Vault 托管的 HSM。 清除保护通过强制实施软删除 Azure Key Vault 托管的 HSM 的强制保留期来保护你免受内部人员的攻击。 你的组织内的任何人都无法在软删除保留期内清除 Azure Key Vault 托管的 HSM。
Audit、Deny、Disabled
1.0.0
制定应变计划
CMA_C1244 - 制定应变计划
手动、已禁用
1.1.0
Key Vault 应启用删除保护
恶意删除密钥保管库可能会导致永久丢失数据。 可以通过启用清除保护和软删除来防止永久数据丢失。 清除保护通过强制实施软删除密钥保管库的强制保留期来保护你免受内部攻击。 你的组织内的任何人都无法在软删除保留期内清除你的密钥保管库。 请记住,在 2019 年 9 月 1 日之后创建的密钥保管库默认启用软删除。
Audit、Deny、Disabled
2.1.0
执行业务影响评估和应用过程关键性评估
CMA_0386 - 执行业务影响评估和应用程序关键性评估
手动、已禁用
1.1.0
执行风险评估
CMA_0388 - 执行风险评估
手动、已禁用
1.1.0
规划恢复基本业务功能
CMA_C1253 - 规划恢复基本业务功能
手动、已禁用
1.1.0
ID:1636.12b2Organizational.1-12.b 所有权:共享
展开表
ID:1637.12b2Organizational.2-12.b 所有权:共享
展开表
ID:1638.12b2Organizational.345-12.b 所有权:共享
展开表
ID:1666.12d1Organizational.1235-12.d 所有权:共享
展开表
ID:1667.12d1Organizational.4-12.d 所有权:共享
展开表
ID:1668.12d1Organizational.67-12.d 所有权:共享
展开表
ID:1669.12d1Organizational.8-12.d 所有权:共享
展开表
ID:1670.12d2Organizational.1-12.d 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
制定应变计划
CMA_C1244 - 制定应变计划
手动、已禁用
1.1.0
ID:1671.12d2Organizational.2-12.d 所有权:共享
展开表
ID:1672.12d2Organizational.3-12.d 所有权:共享
展开表
1704.03b1Organizational.12-03.b 03.01 风险管理计划
ID:1704.03b1Organizational.12-03.b 所有权:共享
展开表
1705.03b2Organizational.12-03.b 03.01 风险管理计划
ID:1705.03b2Organizational.12-03.b 所有权:共享
展开表
1707.03c1Organizational.12-03.c 03.01 风险管理计划
ID:1707.03c1Organizational.12-03.c 所有权:共享
展开表
1708.03c2Organizational.12-03.c 03.01 风险管理计划
ID:1708.03c2Organizational.12-03.c 所有权:共享
展开表
ID:17100.10a3Organizational.5 所有权:共享
展开表
ID:17101.10a3Organizational.6-10.a 所有权:共享
展开表
ID:17120.10a3Organizational.5-10.a 所有权:共享
展开表
17126.03c1System.6-03.c 03.01 风险管理程序
ID:17126.03c1System.6-03.c 所有权:共享
展开表
1713.03c1Organizational.3-03.c 03.01 风险管理计划
ID:1713.03c1Organizational.3-03.c 所有权:共享
展开表
1733.03d1Organizational.1-03.d 03.01 风险管理计划
ID:1733.03d1Organizational.1-03.d 所有权:共享
展开表
1734.03d2Organizational.1-03.d 03.01 风险管理计划
ID:1734.03d2Organizational.1-03.d 所有权:共享
展开表
1735.03d2Organizational.23-03.d 03.01 风险管理计划
ID:1735.03d2Organizational.23-03.d 所有权:共享
展开表
1736.03d2Organizational.4-03.d 03.01 风险管理计划
ID:1736.03d2Organizational.4-03.d 所有权:共享
展开表
1737.03d2Organizational.5-03.d 03.01 风险管理计划
ID:1737.03d2Organizational.5-03.d 所有权:共享
展开表
ID:1780.10a1Organizational.1-10.a 所有权:共享
展开表
ID:1781.10a1Organizational.23-10.a 所有权:共享
展开表
ID:1782.10a1Organizational.4-10.a 所有权:共享
展开表
ID:1783.10a1Organizational.56-10.a 所有权:共享
展开表
ID:1784.10a1Organizational.7-10.a 所有权:共享
展开表
ID:1785.10a1Organizational.8-10.a 所有权:共享
展开表
ID:1786.10a1Organizational.9-10.a 所有权:共享
展开表
ID:1787.10a2Organizational.1-10.a 所有权:共享
展开表
ID:1788.10a2Organizational.2-10.a 所有权:共享
展开表
ID:1789.10a2Organizational.3-10.a 所有权:共享
展开表
ID:1790.10a2Organizational.45-10.a 所有权:共享
展开表
ID:1791.10a2Organizational.6-10.a 所有权:共享
展开表
ID:1792.10a2Organizational.7814-10.a 所有权:共享
展开表
ID:1793.10a2Organizational.91011-10.a 所有权:共享
展开表
ID:1794.10a2Organizational.12-10.a 所有权:共享
展开表
ID:1795.10a2Organizational.13-10.a 所有权:共享
展开表
ID:1796.10a2Organizational.15-10.a 所有权:共享
展开表
ID:1797.10a3Organizational.1-10.a 所有权:共享
展开表
ID:1798.10a3Organizational.2-10.a 所有权:共享
展开表
ID:1799.10a3Organizational.34-10.a 所有权:共享
展开表
1801.08b1Organizational.124-08.b 08.01 安全区域
ID:1801.08b1Organizational.124-08.b 所有权:共享
展开表
1802.08b1Organizational.3-08.b 08.01 安全区域
ID:1802.08b1Organizational.3-08.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
控制物理访问
CMA_0081 - 控制物理访问
手动、已禁用
1.1.0
1803.08b1Organizational.5-08.b 08.01 安全区域
ID:1803.08b1Organizational.5-08.b 所有权:共享
展开表
1804.08b2Organizational.12-08.b 08.01 安全区域
ID:1804.08b2Organizational.12-08.b 所有权:共享
展开表
1805.08b2Organizational.3-08.b 08.01 安全区域
ID:1805.08b2Organizational.3-08.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
控制物理访问
CMA_0081 - 控制物理访问
手动、已禁用
1.1.0
1806.08b2Organizational.4-08.b 08.01 安全区域
ID:1806.08b2Organizational.4-08.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
控制物理访问
CMA_0081 - 控制物理访问
手动、已禁用
1.1.0
1807.08b2Organizational.56-08.b 08.01 安全区域
ID:1807.08b2Organizational.56-08.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
控制物理访问
CMA_0081 - 控制物理访问
手动、已禁用
1.1.0
1808.08b2Organizational.7-08.b 08.01 安全区域
ID:1808.08b2Organizational.7-08.b 所有权:共享
展开表
1810.08b3Organizational.2-08.b 08.01 安全区域
ID:1810.08b3Organizational.2-08.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
控制物理访问
CMA_0081 - 控制物理访问
手动、已禁用
1.1.0
18108.08j1Organizational.1-08.j 08.02 设备安全
ID:18108.08j1Organizational.1-08.j 所有权:共享
展开表
18109.08j1Organizational.4-08.j 08.02 设备安全
ID:18109.08j1Organizational.4-08.j 所有权:共享
展开表
1811.08b3Organizational.3-08.b 08.01 安全区域
ID:1811.08b3Organizational.3-08.b 所有权:共享
展开表
18110.08j1Organizational.5-08.j 08.02 设备安全
ID:18110.08j1Organizational.5-08.j 所有权:共享
展开表
18111.08j1Organizational.6-08.j 08.02 设备安全
ID:18111.08j1Organizational.6-08.j 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
提供及时的维护支持
CMA_C1425 - 提供及时的维护支持
手动、已禁用
1.1.0
18112.08j3Organizational.4-08.j 08.02 设备安全
ID:18112.08j3Organizational.4-08.j 所有权:共享
展开表
1812.08b3Organizational.46-08.b 08.01 安全区域
ID:1812.08b3Organizational.46-08.b 所有权:共享
展开表
18127.08l1Organizational.3-08.l 08.02 设备安全
ID:18127.08l1Organizational.3-08.l 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
使用媒体清理机制
CMA_0208 - 使用媒体清理机制
手动、已禁用
1.1.0
1813.08b3Organizational.56-08.b 08.01 安全区域
ID:1813.08b3Organizational.56-08.b 所有权:共享
展开表
ID:18130.09p1Organizational.24-09.p 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
使用媒体清理机制
CMA_0208 - 使用媒体清理机制
手动、已禁用
1.1.0
1814.08d1Organizational.12-08.d 08.01 安全区域
ID:1814.08d1Organizational.12-08.d 所有权:共享
展开表
18145.08b3Organizational.7-08.b 08.01 安全区域
ID:18145.08b3Organizational.7-08.b 所有权:共享
展开表
18146.08b3Organizational.8-08.b 08.01 安全区域
ID:18146.08b3Organizational.8-08.b 所有权:共享
展开表
1815.08d2Organizational.123-08.d 08.01 安全区域
ID:1815.08d2Organizational.123-08.d 所有权:共享
展开表
1816.08d2Organizational.4-08.d 08.01 安全区域
ID:1816.08d2Organizational.4-08.d 所有权:共享
展开表
1817.08d3Organizational.12-08.d 08.01 安全区域
ID:1817.08d3Organizational.12-08.d 所有权:共享
展开表
1818.08d3Organizational.3-08.d 08.01 安全区域
ID:1818.08d3Organizational.3-08.d 所有权:共享
展开表
1819.08j1Organizational.23-08.j 08.02 设备安全
ID:1819.08j1Organizational.23-08.j 所有权:共享
展开表
1820.08j2Organizational.1-08.j 08.02 设备安全
ID:1820.08j2Organizational.1-08.j 所有权:共享
展开表
1821.08j2Organizational.3-08.j 08.02 设备安全
ID:1821.08j2Organizational.3-08.j 所有权:共享
展开表
1822.08j2Organizational.2-08.j 08.02 设备安全
ID:1822.08j2Organizational.2-08.j 所有权:共享
展开表
1823.08j3Organizational.12-08.j 08.02 设备安全
ID:1823.08j3Organizational.12-08.j 所有权:共享
展开表
1824.08j3Organizational.3-08.j 08.02 设备安全
ID:1824.08j3Organizational.3-08.j 所有权:共享
展开表
ID:1826.09p1Organizational.1-09.p 所有权:共享
展开表
1844.08b1Organizational.6-08.b 08.01 安全区域
ID:1844.08b1Organizational.6-08.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
控制物理访问
CMA_0081 - 控制物理访问
手动、已禁用
1.1.0
1845.08b1Organizational.7-08.b 08.01 安全区域
ID:1845.08b1Organizational.7-08.b 所有权:共享
展开表
1846.08b2Organizational.8-08.b 08.01 安全区域
ID:1846.08b2Organizational.8-08.b 所有权:共享
展开表
1847.08b2Organizational.910-08.b 08.01 安全区域
ID:1847.08b2Organizational.910-08.b 所有权:共享
展开表
1848.08b2Organizational.11-08.b 08.01 安全区域
ID:1848.08b2Organizational.11-08.b 所有权:共享
展开表
名称(Azure 门户)
说明
效果
版本(GitHub)
定义物理密钥管理流程
CMA_0115 - 定义物理密钥管理流程
手动、已禁用
1.1.0
1862.08d1Organizational.3-08.d 08.01 安全区域
ID:1862.08d1Organizational.3-08.d 所有权:共享
展开表
1862.08d3Organizational.3 08.01 安全区域
ID:1862.08d3Organizational.3 所有权:共享
展开表
1892.01l1Organizational.1 01.04 网络访问控制
ID:1892.01l1Organizational.1 所有权:共享
展开表
1901.06d1Organizational.1-06.d 06.01 遵守法律要求
ID:1901.06d1Organizational.1-06.d 所有权:共享
展开表
1902.06d1Organizational.2-06.d 06.01 遵守法律要求
ID:1902.06d1Organizational.2-06.d 所有权:共享
展开表
1903.06d1Organizational.3456711-06.d 06.01 遵守法律要求
ID:1903.06d1Organizational.3456711-06.d 所有权:共享
展开表
1904.06.d2Organizational.1-06.d 06.01 遵守法律要求
ID:1904.06.d2Organizational.1-06.d 所有权:共享
展开表
1906.06.c1Organizational.2-06.c 06.01 遵守法律要求
ID:1906.06.c1Organizational.2-06.c 所有权:共享
展开表
1907.06.c1Organizational.3-06.c 06.01 遵守法律要求
ID:1907.06.c1Organizational.3-06.c 所有权:共享
展开表
1908.06.c1Organizational.4-06.c 06.01 遵守法律要求
ID:1908.06.c1Organizational.4-06.c 所有权:共享
展开表
1911.06d1Organizational.13-06.d 06.01 遵守法律要求
ID:1911.06d1Organizational.13-06.d 所有权:共享
展开表
19134.05j1Organizational.5-05.j 05.02 外部相关方
ID:19134.05j1Organizational.5-05.j 所有权:共享
展开表
19141.06c1Organizational.7-06.c 06.01 遵守法律要求
ID:19141.06c1Organizational.7-06.c 所有权:共享
展开表
19142.06c1Organizational.8-06.c 06.01 遵守法律要求
ID:19142.06c1Organizational.8-06.c 所有权:共享
展开表
19143.06c1Organizational.9-06.c 06.01 遵守法律要求
ID:19143.06c1Organizational.9-06.c 所有权:共享
展开表
19144.06c2Organizational.1-06.c 06.01 遵守法律要求
ID:19144.06c2Organizational.1-06.c 所有权:共享
展开表
19145.06c2Organizational.2-06.c 06.01 遵守法律要求
ID:19145.06c2Organizational.2-06.c 所有权:共享
展开表
19242.06d1Organizational.14-06.d 06.01 遵守法律要求
ID:19242.06d1Organizational.14-06.d 所有权:共享
展开表
19243.06d1Organizational.15-06.d 06.01 遵守法律要求
ID:19243.06d1Organizational.15-06.d 所有权:共享
展开表
19245.06d2Organizational.2-06.d 06.01 遵守法律要求
ID:19245.06d2Organizational.2-06.d 所有权:共享
展开表
有关 Azure Policy 的其他文章: