Поделиться через


Соответствие требованиям в Windows 365

Windows 365 поддерживает функции соответствия, помогающие организациям соблюдать национальные, региональные и отраслевые правила. Windows 365 соответствовать обязательствам корпорации Майкрософт по защите данных, конфиденциальности и соответствию требованиям, предлагая средства для эффективной защиты данных и управления ими.

Модель общей ответственности

Корпорация Майкрософт гарантирует, что Windows 365 соответствует различным отраслевым стандартам и нормативным базам. Однако клиенты несут ответственность за реализацию своих стратегий защиты данных и соответствия требованиям в соответствии с конкретными требованиями организации.

Сертификаты соответствия требованиям

Windows 365 охватываются несколькими сертификатами соответствия и нормативными стандартами. В следующей таблице приведены примеры сертификатов ключей, которые рассматриваются:

Сертификация или Standard Описание Применимость
GDPR Общий регламент ЕС по защите данных о конфиденциальности данных Европейский Союз
ISO 27001 Международный стандарт для управления информационной безопасностью Глобальные
HIPAA Закон о переносимости и подотчетности медицинского страхования США Соединенные Штаты

Примечание.

Windows 365 помогает вашей организации соответствовать нормативным стандартам. Windows 365 поддерживает дополнительные сертификации, такие как ISO 22301, ISO/IEC 27017, ISO/IEC 27018 и ISO/IEC 27701.

Дополнительные сертификаты см. на странице Предложения майкрософт по соответствию требованиям.

Зависимости соответствия требованиям

Windows 365 использует другие службы Майкрософт для обеспечения соответствия требованиям, в том числе:

  • Microsoft Purview: набор средств управления данными и соответствия требованиям.
  • Microsoft Entra ID: управление удостоверениями и доступом, ранее известное как Azure Active Directory (Azure AD).
  • Microsoft Purview Compliance Manager. Средства для управления соответствием требованиям в организации.
  • Microsoft Intune. Применяет политики соответствия устройств и условного доступа для защиты доступа к Windows 365 облачным компьютерам.

Microsoft Intune возможности для обеспечения соответствия требованиям

Microsoft Intune помогает применять политики соответствия требованиям и защищать данные организации специально для Windows 365:

  • Условный доступ. Гарантирует, что доступ к конфиденциальным данным могут получать только соответствующие устройства, на которых выполняются Windows 365. См. раздел Условный доступ.
  • Принудительное применение соответствия устройств. Принудительное применение политик соответствия устройств в соответствии с требованиями к безопасности организации. См . статью Политики соответствия устройств.

Дополнительные сведения о возможностях соответствия Intune см. в документации по Microsoft Intune.

Расположение и шифрование данных

Windows 365 поддерживает соответствие требованиям к размещению данных, поддерживая региональные и глобальные политики хранения данных Microsoft Cloud. Эта политика включает:

Функции обеспечения соответствия требованиям

Windows 365 включает несколько функций соответствия, которые помогают организациям соответствовать нормативным требованиям, управлять жизненным циклом данных и защищать конфиденциальную информацию. Эти функции предназначены для того, чтобы ваша организация могла эффективно отслеживать, классифицировать и защищать свои данные при сохранении соответствия отраслевым стандартам.

Управление жизненным циклом данных

Windows 365 поддерживает управление жизненным циклом данных с помощью политик хранения и меток. Эти функции помогают организациям сохранять или удалять данные в соответствии с требованиями к соответствию. Инструкции по настройке см. в статье Как долго хранятся данные клиента и содержимое клиента?

Аудит и отчетность

Microsoft Purview поддерживает аудит и отчеты для Windows 365. ИТ-администраторы могут отслеживать использование данных и обеспечивать соблюдение политик соответствия организации. Дополнительные сведения см. в разделе Ключ клиента Microsoft Purview для Windows 365 облачных компьютеров.

Средства обеспечения конфиденциальности

Windows 365 включает в себя элементы управления конфиденциальностью для управления сбором, хранением и общим доступом к данным:

Дополнительные сведения о конфиденциальности см. в разделе Конфиденциальность, данные клиента и содержимое клиента в Windows 365.