Dela via


Säkerhets- och efterlevnadscertifieringar i Azure Database for PostgreSQL

Kunderna upplever en ökande efterfrågan på mycket säkra och kompatibla lösningar när de drabbas av dataintrång tillsammans med förfrågningar från myndigheter om att få åtkomst till kundinformation online. Viktiga regelkrav som GDPR (General Data Protection Regulation) och Sarbanes-Oxley (SOX) gör det nödvändigt att välja molntjänster som hjälper kunderna att uppnå förtroende, transparens, säkerhet och efterlevnad.

För att hjälpa kunderna att uppfylla sina efterlevnadsskyldigheter i reglerade branscher och marknader över hela världen bygger Azure Database for PostgreSQL på Microsoft Azures efterlevnadserbjudanden för att tillhandahålla rigorösa efterlevnadscertifieringar. Azure har den största efterlevnadsportföljen i branschen vad gäller både bredd (totalt antal erbjudanden) och djup (antal kundinriktade tjänster i utvärderingsomfånget).

Azures efterlevnadserbjudanden är grupperade i fyra segment: globalt tillämpliga, amerikanska myndigheter, branschspecifika och region-/landspecifika. Efterlevnadserbjudanden baseras på olika typer av försäkringar, bland annat:

  • Formella certifieringar, intyg, valideringar, auktoriseringar och utvärderingar som tagits fram av oberoende revisionsföretag.
  • Avtalsändringar, självutvärderingar och kundvägledningsdokument som skapats av Microsoft.

Mer detaljerad information om Azure-efterlevnadserbjudanden finns i Microsoft Trust Center.

Azure Database för PostgreSQL-certifikat för efterlevnad

Azure Database for PostgreSQL har uppnått en omfattande uppsättning nationella/regionala och branschspecifika efterlevnadscertifieringar i det offentliga Azure-molnet. Dessa certifieringar hjälper dig att uppfylla krav som styr insamling och användning av data.

Intygande Gäller för
HIPAA och HITECH Act (USA) Healthcare
HITRUST Healthcare
CFTC 1.31 Finansiell
DPP (Storbritannien) Media
EN 301 549 (EU) Accessibility
ENISA IAF (EU) Offentliga och privata företag, myndigheter och ideella organisationer
EU-US Sekretesssköld Offentliga och privata företag, myndigheter och ideella organisationer
ISO/IEC 27018 Offentliga och privata företag, myndigheter och ideella organisationer som bearbetar personuppgifter via molnet
EU-modellklausuler Offentliga och privata företag, myndigheter och ideella organisationer som bearbetar personuppgifter via molnet
FERPA Utbildningsinstitutioner
FedRAMP High Amerikanska federala myndigheter och entreprenörer
GLBA Finansiell
ISO 27001:2013 Offentliga och privata företag, myndigheter och ideella organisationer
Lagen om mitt nummer (Japan) Offentliga och privata företag, myndigheter och ideella organisationer
TISAX Automotive
NEN 7510 (Nederländerna) Healthcare
NHS IG Toolkit (Storbritannien) Healthcare
BIR 2012 (Nederländerna) Offentliga och privata företag, myndigheter och ideella organisationer
PCI DSS-nivå 1 Betalningsbehandlare och finansiella
SOC 2 Typ 2 Offentliga och privata företag, myndigheter och ideella organisationer
SEC 17a-4 Finansiell
Spanska DPA Offentliga och privata företag, myndigheter och ideella organisationer