applicationSecurityCompliance tipo de recurso

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa las certificaciones de cumplimiento, los certificados y los estándares que cumple un proveedor de servicios o una aplicación. Estos marcos de cumplimiento se usan para evaluar la alineación de la aplicación con los requisitos reconocidos del sector, el gobierno y la protección de datos. La propiedad de cumplimiento del recurso applicationRiskFactors es un objeto applicationSecurityCompliance .

Propiedades

Propiedad Tipo Descripción
cobit Booleano Indica si la aplicación se adhiere al marco de objetivos de control para la información y tecnologías relacionadas (COBIT).
Coppa Booleano Indica si la aplicación cumple con la Ley de protección de la privacidad infantil en línea (COPPA).
csaStar csaStarLevel Especifica el nivel de certificación del Registro de seguridad, confianza & garantía (STAR) de Cloud Security Alliance (CSA). Los valores posibles son: none, attestation, certification, continuousMonitoringcStarAssessment, selfAssessment, , notSupported, , . unknownFutureValue
fedRamp fedRampLevel Especifica el nivel de certificación del Programa federal de administración de riesgos y autorización (FedRAMP). Los valores posibles son: none, high, liSaas, low, moderate, notSupported y unknownFutureValue.
FERPA Booleano Indica si la aplicación cumple con la Ley de Derechos Educativos y Privacidad de la Familia (FERPA).
FFIEC Booleano Indica si la solicitud cumple con los requisitos del Consejo Federal de Examen de Instituciones Financieras (FFIEC).
FINRA Booleano Indica si la aplicación cumple con los estándares de la Autoridad reguladora del sector financiero (FINRA).
Fisma Booleano Indica si la aplicación cumple con la Ley federal de administración de la seguridad de la información (FISMA).
GAAP Booleano Indica si el proveedor de la aplicación se adhiere a los principios de contabilidad generalmente aceptados (GAAP).
gapp Booleano Indica si la aplicación se adhiere a los principios de privacidad generalmente aceptados (GAPP).
GLBA Booleano Indica si la aplicación cumple con la Ley Gramm-Leach-Bliley (GLBA) para la protección de datos financieros.
HIPAA Booleano Indica si la aplicación cumple con la Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA).
HITRUST Booleano Indica si la aplicación posee la certificación HITRUST, lo que demuestra la alineación con los estándares de seguridad de datos y atención médica.
isae3402 Booleano Indica si la aplicación cumple con los requisitos de International Standard on Assurance Engagements (ISAE) 3.402.
ISO27001 Booleano Indica si la aplicación está certificada según la norma ISO/IEC 27001 para sistemas de administración de la seguridad de la información (SGSI).
ISO27002 Booleano Indica si la aplicación sigue las prácticas recomendadas de control de seguridad ISO/IEC 27002.
ISO27017 Booleano Indica si la aplicación cumple con los estándares ISO/IEC 27,017 para los controles de seguridad en la nube.
ISO27018 Booleano Indica si la aplicación cumple con los estándares ISO/IEC 27,018 para proteger la información de identificación personal (PII) en entornos de nube.
itar Booleano Indica si la aplicación cumple con el Reglamento Internacional de Tráfico de Armas (ITAR).
jerichoForumCommandments Booleano Indica si la aplicación se alinea con los principios de seguridad de Jericho Forum para entornos desperimetrados.
pci pciVersion Especifica la versión del Standard de seguridad de datos (DSS) del sector de las tarjetas de pago (PCI) que cumple la aplicación. Los valores posibles son: none, v3_2_1, v4, notSupported, unknownFutureValue.
privacyShield Booleano Indica si la aplicación cumple con el marco del Escudo de privacidad UE-EE. UU. para las transferencias de datos transfronterizas.
puerto seguro Booleano Indica si la aplicación se adhirió previamente al marco de transferencia de datos de puerto seguro entre EE. UU. y la UE.
SOC1 Booleano Indica si el proveedor de aplicaciones se somete a un informe de auditoría de Control de organización de servicios (SOC).
SOC2 Booleano Indica si el proveedor de aplicaciones se somete a un informe de auditoría de control de organización de servicios (SOC) dos.
SOC3 Booleano Indica si el proveedor de aplicaciones se somete a un informe de auditoría de control de organización de servicios (SOC) tres.
sox Booleano Indica si la aplicación cumple con los requisitos de información financiera de la Ley Sarbanes-Oxley (SOX).
sp800_53 Booleano Indica si la aplicación se ajusta a los controles de seguridad y privacidad de la Publicación Especial 800-53 del Instituto Nacional de Estándares y Tecnología (NIST).
SSAE16 Booleano Indica si la solicitud se adhiere a la Declaración sobre estándares para compromisos de atestación (SSAE) No. 16.
USTR Booleano Indica si la aplicación cumple con los requisitos de protección de datos y comercio del Representante Comercial de Estados Unidos (USTR).

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.applicationSecurityCompliance",
  "cobit": "Boolean",
  "coppa": "Boolean",
  "csaStar": "String",
  "ferpa": "Boolean",
  "ffiec": "Boolean",
  "finra": "Boolean",
  "fisma": "Boolean",
  "fedRamp": "String",
  "gaap": "Boolean",
  "gapp": "Boolean",
  "glba": "Boolean",
  "hipaa": "Boolean",
  "hitrust": "Boolean",
  "isae3402": "Boolean",
  "iso27001": "Boolean",
  "iso27002": "Boolean",
  "iso27017": "Boolean",
  "iso27018": "Boolean",
  "itar": "Boolean",
  "jerichoForumCommandments": "Boolean",
  "privacyShield": "Boolean",
  "soc1": "Boolean",
  "soc2": "Boolean",
  "soc3": "Boolean",
  "sox": "Boolean",
  "sp800_53": "Boolean",
  "ssae16": "Boolean",
  "safeHarbor": "Boolean",
  "ustr": "Boolean",
  "pci": "String"
}