隨著資料外洩事件與政府對線上客戶資訊的請求增加,您需要高度安全且合規的解決方案。 重要的法規要求,如 《通用資料保護條例》(GDPR) 和 Sarbanes-Oxley(SOX), 使得選擇能幫助您達成信任、透明度、安全性與合規性的雲端服務變得至關重要。
為了協助您在全球受監管產業與市場中履行合規義務,適用於 PostgreSQL 的 Azure 資料庫 基於 Microsoft Azure 合規產品,提供嚴格的合規認證。 Azure 在廣度 (供應項目總數) 和深度 (評量範圍內面向客戶服務的數量) 兩方面皆維持著業界最大的合規性組合。
Azure 合規性供應項目分為四大塊:全球適用、美國政府、業界專屬,以及區域/國家或地區專屬。 合規性供應項目是以各種類型的保證為基礎,包括:
- 由獨立稽核公司出具的正式認證、證明、驗證、授權及評量。
- Microsoft 所產生的合約修訂、自我評量及客戶指導文件。
欲了解更多 Azure 合規服務的詳細資訊,請參閱 Microsoft Trust Center。
適用於 PostgreSQL 的 Azure 資料庫 - 彈性伺服器合規性認證
Azure 公有雲中的 適用於 PostgreSQL 的 Azure 資料庫 符合一套完整的國家、區域及產業合規認證。 這些認證可協助您遵守管理資料收集與使用的要求。
| 認證 | 適用於 |
|---|---|
| HIPAA 和 HITECH 法 (美國) | 醫療保健 |
| HITRUST | 醫療保健 |
| 美國商品期貨交易委員會 1.31 | 金融 |
| DPP (英國) | 媒體 |
| EN 301 549(歐盟) | 可及性 |
| ENISA IAF (歐盟) | 上市和私人公司、政府機構和非營利組織 |
| 歐盟-美國隱私盾 | 上市和私人公司、政府機構和非營利組織 |
| ISO/IEC 27018 認證 | 透過雲端處理個人資料的上市和私人公司、政府機構和非營利組織 |
| 歐盟示範條款 | 透過雲端處理個人資料的上市和私人公司、政府機構和非營利組織 |
| FERPA | 教育機構 |
| FedRAMP High | 美國聯邦機關和承包商 |
| GLBA | 金融 |
| ISO 27001:2013 認證 | 上市和私人公司、政府機構和非營利組織 |
| My Number Act (日本) | 上市和私人公司、政府機構和非營利組織 |
| TISAX | 汽車 |
| NEN 7510 (荷蘭) | 醫療保健 |
| NHS IG Toolkit (英國) | 醫療保健 |
| BIR 2012 (荷蘭) | 上市和私人公司、政府機構和非營利組織 |
| PCI DSS 層級 1 | 付款處理器和財務 |
| SOC 2 第 2 類 | 上市和私人公司、政府機構和非營利組織 |
| SEC 17a-4 | 金融 |
| 西班牙文 DPA | 上市和私人公司、政府機構和非營利組織 |