Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Konformitätszertifizierungen, Nachweise und Standards dar, die eine Anwendung oder ein Dienstanbieter erfüllt. Diese Complianceframeworks werden verwendet, um die Ausrichtung der Anwendung an anerkannte Branchen-, Regierungs- und Datenschutzanforderungen zu bewerten. Die Compliance-Eigenschaft der applicationRiskFactors-Ressource ist ein applicationSecurityCompliance-Objekt .
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| Cobit | Boolean | Gibt an, ob die Anwendung dem COBIT-Framework (Control Objectives for Information and Related Technologies) entspricht. |
| COPPA | Boolean | Gibt an, ob die Anwendung dem Children's Online Privacy Protection Act (COPPA) entspricht. |
| csaStar | csaStarLevel | Legt die Cloud Security Alliance (CSA) Security, Trust & Assurance Registry (STAR)-Zertifizierungsstufe fest. Die möglichen Werte sind: none, attestation, certification, continuousMonitoring, cStarAssessment, selfAssessment, , notSupported. unknownFutureValue |
| fedRamp | fedRampLevel | Gibt die Zertifizierungsstufe des Federal Risk and Authorization Management Program (FedRAMP) an. Mögliche Werte sind: none, high, liSaas, low, moderate, notSupported, unknownFutureValue. |
| Ferpa | Boolean | Gibt an, ob die Anwendung dem FERPA (Family Educational Rights and Privacy Act) entspricht. |
| ffiec | Boolean | Gibt an, ob die Bewerbung die Anforderungen des Federal Financial Institutions Examination Council (FFIEC) erfüllt. |
| FINRA | Boolean | Gibt an, ob die Anwendung den Standards der Financial Industry Regulatory Authority (FINRA) entspricht. |
| fisma | Boolean | Gibt an, ob die Anwendung dem Federal Information Security Management Act (FISMA) entspricht. |
| GAAP | Boolean | Gibt an, ob der Anwendungsanbieter die allgemein anerkannten Rechnungslegungsgrundsätze (GAAP) einhält. |
| gapp | Boolean | Gibt an, ob die Anwendung die allgemein anerkannten Datenschutzprinzipien (Generally Accepted Privacy Principles, GAPP) einhält. |
| GLBA | Boolean | Gibt an, ob die Anwendung dem Gramm-Leach-Bliley Act (GLBA) für den Schutz von Finanzdaten entspricht. |
| HIPAA | Boolean | Gibt an, ob die Anwendung den Bestimmungen des Health Insurance Portability and Accountability Act (HIPAA) entspricht. |
| HITRUST | Boolean | Gibt an, ob die Anwendung über eine HITRUST-Zertifizierung verfügt, die die Konformität mit Gesundheits- und Datensicherheitsstandards nachweist. |
| ISAE3402 | Boolean | Gibt an, ob die Anwendung den Anforderungen des International Standard on Assurance Engagements (ISAE) 3.402 entspricht. |
| ISO27001 | Boolean | Gibt an, ob die Anwendung nach ISO/IEC 27001 für Informationssicherheitsmanagementsysteme (ISMS) zertifiziert ist. |
| ISO27002 | Boolean | Gibt an, ob die Anwendung den bewährten Methoden für die Sicherheitskontrolle gemäß ISO/IEC 27002 folgt. |
| ISO27017 | Boolean | Gibt an, ob die Anwendung den ISO/IEC 27.017-Standards für Cloud-Sicherheitskontrollen entspricht. |
| ISO27018 | Boolean | Gibt an, ob die Anwendung den ISO/IEC 27.018-Standards zum Schutz personenbezogener Informationen (PII) in Cloud-Umgebungen entspricht. |
| ITAR | Boolean | Gibt an, ob die Anwendung den Vorschriften zum internationalen Waffenhandel (International Traffic in Arms Regulations, ITAR) entspricht. |
| jerichoForumGebote | Boolean | Gibt an, ob die Anwendung den Sicherheitsprinzipien des Jericho-Forums für dePerimeterumgebungen entspricht. |
| PCI | pciVersion | Gibt die DSS-Version (Payment Card Industry) Data Security Standard (DSS) an, der die Anwendung entspricht. Mögliche Werte sind: none, v3_2_1, v4, notSupported, unknownFutureValue. |
| privacyShield | Boolean | Gibt an, ob die Anwendung dem EU-U.S. Privacy Shield-Framework für grenzüberschreitende Datenübertragungen entspricht. |
| safeHarbor | Boolean | Gibt an, ob die Anwendung zuvor dem U.S.-EU Safe Harbor-Datenübertragungsabkommen entsprochen hat. |
| SOC1 | Boolean | Gibt an, ob der Anwendungsanbieter einen Überwachungsbericht der Dienstorganisationskontrolle (Service Organization Control, SOC) durchläuft. |
| SOC2 | Boolean | Gibt an, ob der Anwendungsanbieter einen zweiten SOC-Prüfbericht (Service Organization Control) durchläuft. |
| SOC3 | Boolean | Gibt an, ob der Anwendungsanbieter einen drei Prüfbericht der Dienstorganisationskontrolle (Service Organization Control, SOC) durchläuft. |
| Sox | Boolean | Gibt an, ob die Anwendung den Anforderungen für die Finanzberichterstattung des Sarbanes-Oxley Act (SOX) entspricht. |
| sp800_53 | Boolean | Gibt an, ob die Anwendung mit den Sicherheits- und Datenschutzkontrollen des National Institute of Standards and Technology (NIST) Special Publication 800-53 übereinstimmt. |
| SSAE16 | Boolean | Gibt an, ob die Anwendung der Erklärung zu Standards für Attestation Engagements (SSAE) Nr. 16 entspricht. |
| USTR | Boolean | Gibt an, ob die Anwendung den Daten- und Handelsschutzanforderungen des USTR (U.S. Trade Representative) entspricht. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.applicationSecurityCompliance",
"cobit": "Boolean",
"coppa": "Boolean",
"csaStar": "String",
"ferpa": "Boolean",
"ffiec": "Boolean",
"finra": "Boolean",
"fisma": "Boolean",
"fedRamp": "String",
"gaap": "Boolean",
"gapp": "Boolean",
"glba": "Boolean",
"hipaa": "Boolean",
"hitrust": "Boolean",
"isae3402": "Boolean",
"iso27001": "Boolean",
"iso27002": "Boolean",
"iso27017": "Boolean",
"iso27018": "Boolean",
"itar": "Boolean",
"jerichoForumCommandments": "Boolean",
"privacyShield": "Boolean",
"soc1": "Boolean",
"soc2": "Boolean",
"soc3": "Boolean",
"sox": "Boolean",
"sp800_53": "Boolean",
"ssae16": "Boolean",
"safeHarbor": "Boolean",
"ustr": "Boolean",
"pci": "String"
}