深入探索 Azure 资源的安全、治理与 DevOps 工具
1. Azure 安全、隐私与信任
在向云端迁移时,组织及其用户最大的担忧往往并非成本或时间,而是安全、隐私和合规性,这些都是强大的 Azure 治理的关键要素。
将业务迁移到云端意味着把监管合规的责任部分交给云服务提供商,云服务提供商需确保企业符合州、联邦和国际要求。不过,合规仍是一项共同责任,因为企业仍然拥有数据。若数据处理不当,企业不能将责任归咎于微软,因为微软仅负责基础设施的监管合规。
安全、隐私和信任合规涵盖数百种控制类型。例如,欧盟通用数据保护条例(GDPR)和加利福尼亚消费者隐私法案(CCPA),微软提供了相应解决方案来处理用户间的数据传输。不遵守这些政策规定会面临严厉处罚。为降低风险,微软还会利用其他控制措施,如:
- 美国国家标准与技术研究院(NIST)SP - 800 53
- 美国国家标准与技术研究院(NIST)800 - 171
- 网络安全成熟度模型认证(CMMC)
这些安全、隐私、合规和信任标准在微软隐私声明、在线服务条款和数据保护修正案以及信任中心等治理工具中都有进一步探讨和引用。
| 文档 | 目的 | URL |
|---|---|---|
| Azure 隐私声明 | 涵盖微软在 Azure 中对用户的保护范围,包括 Azure 服务、网站、应用、软件、服务器、设备和云解决方案等服务领域 | https://p |
超级会员免费看
订阅专栏 解锁全文
28

被折叠的 条评论
为什么被折叠?



