Certificações de segurança e conformidade no servidor flexível do Banco de Dados do Azure para PostgreSQL

À medida que as violações de dados e as solicitações governamentais de informações do cliente online aumentam, você precisa de soluções altamente seguras e compatíveis. Requisitos regulatórios importantes, como o GDPR (Regulamento Geral de Proteção de Dados) e oSarbanes-Oxley (SOX), tornam essencial selecionar serviços de nuvem que ajudam você a obter confiança, transparência, segurança e conformidade.

Para ajudá-lo a cumprir suas obrigações de conformidade em todos os setores e mercados regulamentados em todo o mundo, Banco de Dados do Azure para PostgreSQL se baseia nas ofertas de conformidade Microsoft Azure para fornecer certificações rigorosas de conformidade. O Azure mantém o maior portfólio de conformidade do setor em termos de amplitude (número total de ofertas) e profundidade (número de serviços voltados para o cliente no escopo da avaliação).

As ofertas de conformidade do Azure são agrupadas em quatro segmentos: globalmente aplicáveis, para o governo dos EUA, específicas de um setor e específicas de uma região/país. As ofertas de conformidade são baseadas em vários tipos de garantias, incluindo:

  • Certificações formais, atestados, validações, autorizações e avaliações produzidas por empresas de auditoria independentes.
  • Documentos de emendas contratuais, autoavaliações e orientação do cliente produzidos pela Microsoft.

Para obter informações mais detalhadas sobre Azure ofertas de conformidade, consulte a Central de Confiabilidade do Microsoft.

Certificações de conformidade de servidor flexível do Banco de Dados do Azure para PostgreSQL

Banco de Dados do Azure para PostgreSQL na nuvem pública Azure atende a um conjunto abrangente de certificações de conformidade nacionais, regionais e específicas do setor. Essas certificações ajudam você a cumprir os requisitos que regem a coleta e o uso de dados.

Certificação Aplicável a
Lei HIPAA e HITECH (EUA) Serviços de Saúde
HITRUST Serviços de Saúde
CFTC 1.31 Financeiro
DPP (Reino Unido) Mídia
EN 301 549 (UE) Accessibility
ENISA IAF (UE) Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos
escudo de privacidade EU-US Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos
ISO/IEC 27018 Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos que processam dados pessoais por meio da nuvem
Cláusulas Modelo da UE Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos que processam dados pessoais por meio da nuvem
FERPA Instituições de ensino
FedRAMP High Agências federais e empreiteiros dos EUA
GLBA Financeiro
ISO 27001:2013 Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos
Lei Meu Número “My Number Act” (Japão) Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos
TISAX Automotivo
NEN 7510 (Países Baixos) Serviços de Saúde
IG Toolkit do NHS (Reino Unido) Serviços de Saúde
BIR 2012 (Países Baixos) Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos
PCI DSS Nível 1 Processadores de pagamento e financeiros
SOC 2 Tipo 2 Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos
SEC 17a-4 Financeiro
DPA espanhol Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos