applicationSecurityCompliance-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt die Konformitätszertifizierungen, Nachweise und Standards dar, die eine Anwendung oder ein Dienstanbieter erfüllt. Diese Complianceframeworks werden verwendet, um die Ausrichtung der Anwendung an anerkannte Branchen-, Regierungs- und Datenschutzanforderungen zu bewerten. Die Compliance-Eigenschaft der applicationRiskFactors-Ressource ist ein applicationSecurityCompliance-Objekt .

Eigenschaften

Eigenschaft Typ Beschreibung
Cobit Boolean Gibt an, ob die Anwendung dem COBIT-Framework (Control Objectives for Information and Related Technologies) entspricht.
COPPA Boolean Gibt an, ob die Anwendung dem Children's Online Privacy Protection Act (COPPA) entspricht.
csaStar csaStarLevel Legt die Cloud Security Alliance (CSA) Security, Trust & Assurance Registry (STAR)-Zertifizierungsstufe fest. Die möglichen Werte sind: none, attestation, certification, continuousMonitoring, cStarAssessment, selfAssessment, , notSupported. unknownFutureValue
fedRamp fedRampLevel Gibt die Zertifizierungsstufe des Federal Risk and Authorization Management Program (FedRAMP) an. Mögliche Werte sind: none, high, liSaas, low, moderate, notSupported, unknownFutureValue.
Ferpa Boolean Gibt an, ob die Anwendung dem FERPA (Family Educational Rights and Privacy Act) entspricht.
ffiec Boolean Gibt an, ob die Bewerbung die Anforderungen des Federal Financial Institutions Examination Council (FFIEC) erfüllt.
FINRA Boolean Gibt an, ob die Anwendung den Standards der Financial Industry Regulatory Authority (FINRA) entspricht.
fisma Boolean Gibt an, ob die Anwendung dem Federal Information Security Management Act (FISMA) entspricht.
GAAP Boolean Gibt an, ob der Anwendungsanbieter die allgemein anerkannten Rechnungslegungsgrundsätze (GAAP) einhält.
gapp Boolean Gibt an, ob die Anwendung die allgemein anerkannten Datenschutzprinzipien (Generally Accepted Privacy Principles, GAPP) einhält.
GLBA Boolean Gibt an, ob die Anwendung dem Gramm-Leach-Bliley Act (GLBA) für den Schutz von Finanzdaten entspricht.
HIPAA Boolean Gibt an, ob die Anwendung den Bestimmungen des Health Insurance Portability and Accountability Act (HIPAA) entspricht.
HITRUST Boolean Gibt an, ob die Anwendung über eine HITRUST-Zertifizierung verfügt, die die Konformität mit Gesundheits- und Datensicherheitsstandards nachweist.
ISAE3402 Boolean Gibt an, ob die Anwendung den Anforderungen des International Standard on Assurance Engagements (ISAE) 3.402 entspricht.
ISO27001 Boolean Gibt an, ob die Anwendung nach ISO/IEC 27001 für Informationssicherheitsmanagementsysteme (ISMS) zertifiziert ist.
ISO27002 Boolean Gibt an, ob die Anwendung den bewährten Methoden für die Sicherheitskontrolle gemäß ISO/IEC 27002 folgt.
ISO27017 Boolean Gibt an, ob die Anwendung den ISO/IEC 27.017-Standards für Cloud-Sicherheitskontrollen entspricht.
ISO27018 Boolean Gibt an, ob die Anwendung den ISO/IEC 27.018-Standards zum Schutz personenbezogener Informationen (PII) in Cloud-Umgebungen entspricht.
ITAR Boolean Gibt an, ob die Anwendung den Vorschriften zum internationalen Waffenhandel (International Traffic in Arms Regulations, ITAR) entspricht.
jerichoForumGebote Boolean Gibt an, ob die Anwendung den Sicherheitsprinzipien des Jericho-Forums für dePerimeterumgebungen entspricht.
PCI pciVersion Gibt die DSS-Version (Payment Card Industry) Data Security Standard (DSS) an, der die Anwendung entspricht. Mögliche Werte sind: none, v3_2_1, v4, notSupported, unknownFutureValue.
privacyShield Boolean Gibt an, ob die Anwendung dem EU-U.S. Privacy Shield-Framework für grenzüberschreitende Datenübertragungen entspricht.
safeHarbor Boolean Gibt an, ob die Anwendung zuvor dem U.S.-EU Safe Harbor-Datenübertragungsabkommen entsprochen hat.
SOC1 Boolean Gibt an, ob der Anwendungsanbieter einen Überwachungsbericht der Dienstorganisationskontrolle (Service Organization Control, SOC) durchläuft.
SOC2 Boolean Gibt an, ob der Anwendungsanbieter einen zweiten SOC-Prüfbericht (Service Organization Control) durchläuft.
SOC3 Boolean Gibt an, ob der Anwendungsanbieter einen drei Prüfbericht der Dienstorganisationskontrolle (Service Organization Control, SOC) durchläuft.
Sox Boolean Gibt an, ob die Anwendung den Anforderungen für die Finanzberichterstattung des Sarbanes-Oxley Act (SOX) entspricht.
sp800_53 Boolean Gibt an, ob die Anwendung mit den Sicherheits- und Datenschutzkontrollen des National Institute of Standards and Technology (NIST) Special Publication 800-53 übereinstimmt.
SSAE16 Boolean Gibt an, ob die Anwendung der Erklärung zu Standards für Attestation Engagements (SSAE) Nr. 16 entspricht.
USTR Boolean Gibt an, ob die Anwendung den Daten- und Handelsschutzanforderungen des USTR (U.S. Trade Representative) entspricht.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.applicationSecurityCompliance",
  "cobit": "Boolean",
  "coppa": "Boolean",
  "csaStar": "String",
  "ferpa": "Boolean",
  "ffiec": "Boolean",
  "finra": "Boolean",
  "fisma": "Boolean",
  "fedRamp": "String",
  "gaap": "Boolean",
  "gapp": "Boolean",
  "glba": "Boolean",
  "hipaa": "Boolean",
  "hitrust": "Boolean",
  "isae3402": "Boolean",
  "iso27001": "Boolean",
  "iso27002": "Boolean",
  "iso27017": "Boolean",
  "iso27018": "Boolean",
  "itar": "Boolean",
  "jerichoForumCommandments": "Boolean",
  "privacyShield": "Boolean",
  "soc1": "Boolean",
  "soc2": "Boolean",
  "soc3": "Boolean",
  "sox": "Boolean",
  "sp800_53": "Boolean",
  "ssae16": "Boolean",
  "safeHarbor": "Boolean",
  "ustr": "Boolean",
  "pci": "String"
}