Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
À medida que as violações de dados e as solicitações governamentais de informações do cliente online aumentam, você precisa de soluções altamente seguras e compatíveis. Requisitos regulatórios importantes, como o GDPR (Regulamento Geral de Proteção de Dados) e oSarbanes-Oxley (SOX), tornam essencial selecionar serviços de nuvem que ajudam você a obter confiança, transparência, segurança e conformidade.
Para ajudá-lo a cumprir suas obrigações de conformidade em todos os setores e mercados regulamentados em todo o mundo, Banco de Dados do Azure para PostgreSQL se baseia nas ofertas de conformidade Microsoft Azure para fornecer certificações rigorosas de conformidade. O Azure mantém o maior portfólio de conformidade do setor em termos de amplitude (número total de ofertas) e profundidade (número de serviços voltados para o cliente no escopo da avaliação).
As ofertas de conformidade do Azure são agrupadas em quatro segmentos: globalmente aplicáveis, para o governo dos EUA, específicas de um setor e específicas de uma região/país. As ofertas de conformidade são baseadas em vários tipos de garantias, incluindo:
- Certificações formais, atestados, validações, autorizações e avaliações produzidas por empresas de auditoria independentes.
- Documentos de emendas contratuais, autoavaliações e orientação do cliente produzidos pela Microsoft.
Para obter informações mais detalhadas sobre Azure ofertas de conformidade, consulte a Central de Confiabilidade do Microsoft.
Certificações de conformidade de servidor flexível do Banco de Dados do Azure para PostgreSQL
Banco de Dados do Azure para PostgreSQL na nuvem pública Azure atende a um conjunto abrangente de certificações de conformidade nacionais, regionais e específicas do setor. Essas certificações ajudam você a cumprir os requisitos que regem a coleta e o uso de dados.
| Certificação | Aplicável a |
|---|---|
| Lei HIPAA e HITECH (EUA) | Serviços de Saúde |
| HITRUST | Serviços de Saúde |
| CFTC 1.31 | Financeiro |
| DPP (Reino Unido) | Mídia |
| EN 301 549 (UE) | Accessibility |
| ENISA IAF (UE) | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos |
| escudo de privacidade EU-US | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos |
| ISO/IEC 27018 | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos que processam dados pessoais por meio da nuvem |
| Cláusulas Modelo da UE | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos que processam dados pessoais por meio da nuvem |
| FERPA | Instituições de ensino |
| FedRAMP High | Agências federais e empreiteiros dos EUA |
| GLBA | Financeiro |
| ISO 27001:2013 | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos |
| Lei Meu Número “My Number Act” (Japão) | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos |
| TISAX | Automotivo |
| NEN 7510 (Países Baixos) | Serviços de Saúde |
| IG Toolkit do NHS (Reino Unido) | Serviços de Saúde |
| BIR 2012 (Países Baixos) | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos |
| PCI DSS Nível 1 | Processadores de pagamento e financeiros |
| SOC 2 Tipo 2 | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos |
| SEC 17a-4 | Financeiro |
| DPA espanhol | Empresas públicas e privadas, entidades governamentais e organizações sem fins lucrativos |