Lista de regulamentos do Gerenciador de Conformidade

Neste artigo: Veja a lista abrangente de regulamentos disponíveis para criar avaliações no Gerenciador de Conformidade.

Importante

Os regulamentos que estão disponíveis para uso padrão da sua organização dependem do seu contrato de licenciamento. Examine os detalhes de licenciamento.

Visão Geral

O Gerenciador de Conformidade fornece um conjunto abrangente de modelos regulatórios para criar avaliações. Esses regulamentos, como são chamados no Gerenciador de Conformidade, podem ajudar sua organização a cumprir os requisitos nacionais, regionais e específicos do setor que regem a coleta e o uso de dados. Os regulamentos são adicionados ao Gerenciador de Conformidade à medida que novas leis e regulamentos são promulgados. O Gerenciador de Conformidade também atualiza seus regulamentos quando as leis ou regulamentos subjacentes são alterados. Saiba mais sobre como revisar e aceitar atualizações.

Lista de regulamentos e onde encontrá-los

Veja abaixo a lista completa de regulamentos no Gerenciador de Conformidade. No Gerenciador de Conformidade, acesse a página Regulamentos e selecione um nome de regulamento para exibir sua descrição, propriedades, controles e ações de melhoria associadas. Pule para uma seção abaixo para exibir os regulamentos por área ou setor:

Regulamentos incluídos

Alguns regulamentos são incluídos no Gerenciador de Conformidade por padrão, dependendo do nível de assinatura:

  • Clientes em todos os níveis de assinatura: a Linha de Base de Proteção de Dados da Microsoft está incluída para todas as organizações como parte de sua assinatura.
  • Clientes nos níveis de assinatura A5/E5/G5: além da linha de base de Proteção de Dados da Microsoft, você pode escolher quaisquer três regulamentos premium para usar gratuitamente.
  • Clientes moderados da Comunidade Governamental dos EUA (GCC), GCC High e DoD (Departamento de Defesa): A CMMC (Certificação do Modelo de Maturidade em Segurança Cibernética), níveis 1 a 5, está incluída além da Linha de Base de Proteção de Dados da Microsoft.

Regulamentos Premium

Os modelos regulatórios listados abaixo podem ser adquiridos por sua organização. Certos contratos de licenciamento permitem o uso de três regulamentos premium gratuitamente. Examine os detalhes de licenciamento.

IA

  • Regulamento Inteligência Artificial da UE
  • ISO/IEC 23894:2023
  • ISO/IEC 42001:2023
  • Estrutura de gerenciamento de risco de IA do NIST (RMF) 1.0

Global

  • Diretrizes e Requisitos Funcionais para Sistemas de Gerenciamento de Registros Eletrônicos (Módulo 2 da ICA)
  • ISO 15489-1:2016
  • ISO 16175-1:2020
  • ISO 19791 - Tecnologia da informação - Técnicas de segurança - Avaliação de segurança de sistemas operacionais
  • ISO 22301:2019
  • ISO 23081-1:2017
  • ISO 27005:2018
  • ISO 27017:2015
  • ISO 27034-1 Tecnologia da informação — Técnicas de segurança — Segurança de aplicativos
  • ISO 27799: 2016, Informática em saúde — Gestão da segurança da informação em saúde
  • ISO 28000 – Especificações para Sistemas de Gestão de Segurança para a Cadeia de Suprimentos
  • ISO 31000:2018
  • ISO 37301
  • ISO 55001 – Gestão de ativos – Sistemas de gestão – Requisitos
  • ISO IEC 80001-1:2010
  • ISO/IEC 27001:2013
  • ISO/IEC 27001:2022
  • ISO/IEC 27018:2019
  • ISO/IEC 27033-1:2015
  • ISO/IEC 27701:2019
  • NIST 800-207 - Arquitetura de Confiança Zero
  • SIG 2022
  • SOC (Controles de Sistema e Organização) 1
  • SOC (Controles de Sistema e Organização) 2

Setor

Governo dos EUA

  • Apêndice III à Circular OMB nº. A-130 - Segurança de Recursos de Informação Automatizados Federais
  • CFR - Código de Regulamentos Federais Título 21, Parte 11, Registros Eletrônicos, Assinaturas Eletrônicas
  • COPPA (Regra de Proteção da Privacidade Online das Crianças)
  • CMMC Nível 1, Nível 2, Nível 3, Nível 4, Nível 5
  • CMMC v2 Nível 1
  • CMMC v2 Nível 2
  • Política de Segurança e Privacidade dos Sistemas de Informação do CMS (IS2P2)
  • Lei de Fraude e Abuso de Computadores (CFAA)
  • Conteúdo dos envios de pré-comercialização para gerenciamento de segurança cibernética em dispositivos médicos
  • Política de Segurança dos Serviços de Informação da Justiça Criminal (CJIS)
  • Segurança cibernética para dispositivos médicos em rede contendo software pronto para uso (OTS) - FDA
  • Cybersecurity Maturity Model Certification (CMMC) Níveis 1 a 5
  • DFARS
  • e-CFR - Regras de Roubo de Identidade
  • Código Eletrônico de Regulamentos Federais - Parte 748.0 e Apêndice A
  • Regras de Privacidade do FDIC
  • Livreto de Segurança da Informação do Conselho Federal de Exame de Instituições Financeiras (FFIEC)
  • FedRAMP Moderate
  • Linha de base alta do FedRAMP SSP
  • Lei de Liberdade de Informação (FOIA)
  • FTC Privacidade de Informações Financeiras do Consumidor
  • Lei Gramm-Leach-Bliley, Título V, Subtítulo A, Privacidade Financeira
  • HIPAA/HITECH
  • HITRUST
  • Diretiva Presidencial de Segurança Interna 7: Identificação, priorização e proteção de infraestrutura crítica
  • IRS - Procedimento de Receita 98-25 Registros Automatizados
  • IRS-P1075
  • Padrões mínimos de risco aceitáveis para bolsas (MARS-E) 2.0
  • Requisitos do Gerenciamento Universal de Registros Eletrônicos (ERM) dos Arquivos Nacionais
  • NIST 800-37
  • NIST 800-53 rev.4
  • NIST 800-53 rev.5
  • Diretrizes de identidade digital do NIST 800-63
  • NIST 800-78-4: Algoritmos criptográficos e tamanhos de chave para verificação de identidade pessoal
  • NIST 800-137A -- Avaliação de Programas de Monitoramento Contínuo de Segurança da Informação (ISCM)
  • NIST 800-171
  • NIST 800-184: Guia para recuperação de eventos de segurança cibernética
  • NIST CSF
  • NIST CSF 2.0
  • Estrutura de privacidade do NIST
  • NIST SP 1800-5 Gerenciamento de ativos de TI
  • Publicação Especial NIST 1800-1 Protegendo Registros Eletrônicos de Saúde em Dispositivos Móveis
  • Publicação Especial do NIST 800-128
  • Publicação Especial do NIST 800-210: Diretrizes Gerais de Controle de Acesso para Sistemas em Nuvem
  • Lei Sarbanes-Oxley
  • SEC 17-4 (a)
  • Lei de Privacidade dos Estados Unidos da América
  • EUA - Lei de Esclarecimento do Uso Legal de Dados no Exterior (CLOUD)
  • EUA – Declaração e orientações da Comissão sobre a divulgação de informações de segurança cibernética de empresas públicas
  • EUA - Departamento de Energia (DOE) Assistência a Atividades Estrangeiras de Energia Atômica
  • EUA - Lei de Privacidade e Direitos Educacionais da Família (FERPA)
  • EUA - Lei Federal de Modernização da Segurança da Informação de 2014 (FISMA)
  • EUA - Lei de Proteção e Proteção de Instalações Químicas contra Ataques Terroristas

Estados e territórios dos EUA

  • Alabama - Política 621: Notificação de Violação de Dados - RASCUNHO
  • Alasca - Capítulo 48 - Lei de Proteção de Informações Pessoais
  • Arizona - Notificação de violações nos sistemas de segurança
  • Código do Arkansas Título 4, Subtítulo 7, Capítulo 110, Lei de Proteção de Informações Pessoais
  • Califórnia - Seção do Código Civil de 1798
  • Califórnia - Lei de Violação de Banco de Dados (California SB 1386)
  • Califórnia - Código de Educação-EDC, Título 3, Divisão 14, Parte 65, Capítulo 2.5- Privacidade de Mídia Social
  • Califórnia - Lei de Direitos de Privacidade (CPRA)
  • Califórnia - SB-327 Privacidade das informações: dispositivos conectados
  • Lei das Agências de Relatórios de Crédito ao Consumidor da Califórnia
  • Lei de Privacidade do Colorado (CPA)
  • CCPA (Lei de privacidade e proteção de dados da Califórnia)
  • Proteções do Colorado para privacidade de dados do consumidor
  • Estatutos Revisados do Colorado, Seção 6-1-716, Aviso de Violação de Segurança
  • Connecticut - Exibição e Uso de Números de Seguro Social e Informações Pessoais
  • Estatutos Gerais de Connecticut - Disposições Gerais para empreiteiros estaduais que recebem informações confidenciais
  • Programa de Segurança da Informação de Connecticut para Proteger Informações Pessoais
  • Lei do Estado de Connecticut - Violação de segurança de dados informatizados contendo informações pessoais
  • D.C. Law 16-237 - Lei de Notificação de Violação de Segurança de Informações Pessoais do Consumidor
  • Delaware - Lei de Proteção à Privacidade de Dados do Aluno
  • Violações da segurança de computadores de Delaware - Comércio e Comércio Subtítulo II - 12B-100 a 12B-104
  • Flórida Título XXXII, Capítulo 501, Seção 501.171, Segurança de informações pessoais confidenciais
  • Lei de Proteção de Identidade Pessoal da Geórgia (EUA)
  • Notificação de Guam, sobre violações de informações pessoais
  • Havaí - Violação de Segurança de Informações Pessoais Capítulo 487N
  • Roubo de Identidade em Idaho
  • Illinois (740 ILCS 14/1) Lei de Privacidade de Informações Biométricas
  • Lei de Proteção de Informações Pessoais de Illinois
  • Indiana Divulgação de Violação de Segurança
  • Iowa - Lei de Proteção de Informações Pessoais do Aluno
  • Código de Iowa. Título XVI. Capítulo 715C. Proteção contra violações de segurança de informações pessoais
  • Informações do Consumidor do Kansas, Estatuto de Violação de Segurança
  • Notificação de Violação de Dados de Kentucky
  • Lei de Notificação de Violação de Segurança de Banco de Dados da Louisiana (Lei nº 382)
  • Maine - Lei para proteger a privacidade das informações do consumidor online
  • Maine - Aviso de Risco para Dados Pessoais
  • Código do Governo do Estado de Maryland - Proteção de Informações por Agências Governamentais
  • Lei de Proteção de Informações Pessoais de Maryland - Requisitos de Notificação de Violação de Segurança, HB 1154
  • Lei de Privacidade de Dados Estudantis de Maryland
  • Massachusetts - 201 CMR 17.00: Normas para a Proteção de Informações Pessoais de Residentes da Commonwealth
  • Lei de Notificação de Violação de Dados de Massachusetts 93H seção 1-6
  • Lei de Proteção contra Roubo de Identidade de Michigan
  • Notificação de Violação de Segurança do Mississippi
  • Montana - Impedimento de Roubo de Identidade
  • Lei de Proteção de Dados e Notificação ao Consumidor de Nebraska sobre Violação de Segurança de Dados
  • Nevada Capítulo 603A - Segurança e Privacidade de Informações Pessoais
  • Projeto de Lei 220 do Senado de Nevada Lei de Privacidade Online
  • Lei de Direito à Privacidade de New Hampshire
  • Divulgação de Violação de Segurança de Nova Jersey
  • Novo México Capítulo 57 - Proteção de Privacidade (Artigo 57-12B-1 a 4)
  • Lei de Privacidade de Informações do Consumidor do Novo México
  • Lei de Notificação de Violação de Dados do Novo México
  • Nova Iorque - 23 NYCRR Parte 500
  • Código Administrativo da Cidade de Nova York - Notificação de Violação de Segurança
  • Lei Geral de Negócios de Nova York - Notificação de Violação de Segurança de Dados e Proteções de Segurança de Dados
  • Lei de Privacidade de Nova York
  • Carolina do Norte - Lei de Proteção contra Roubo de Identidade
  • Dakota do Norte Capítulo 51-30 Aviso de Violação de Segurança para Informações Pessoais
  • Ohio - Notificação de Violação de Segurança
  • Lei de Proteção de Dados de Ohio de 2018
  • Lei de Notificação de Violação de Segurança de Oklahoma
  • Lei de Proteção de Informações sobre Roubo de Identidade do Consumidor do Oregon
  • Lei de Notificação de Violação de Informações Pessoais da Pensilvânia
  • Porto Rico - Lei de Segurança de Informações ao Cidadão sobre Bancos de Dados
  • Rhode Island - Lei de Proteção contra Roubo de Identidade
  • Carolina do Sul - Notificação de Violação
  • Dakota do Sul - Aviso de Violação
  • Tennessee 47-18-2107 Divulgação de Informações Pessoais do Consumidor
  • Texas - Lei de Execução e Proteção contra Roubo de Identidade
  • Política de Privacidade do Texas para Proteger os Números da Previdência Social
  • Lei de Proteção de Crédito ao Consumidor de Utah
  • Informações Eletrônicas ou Privacidade de Dados de Utah
  • Vermont - Lei sobre Privacidade de Dados e Proteção ao Consumidor
  • Lei de Violação de Informações Pessoais da Virgínia
  • Lei de Privacidade de Dados do Consumidor da Virgínia (CDPA)
  • Washington DC – Consumer Security Breach Notification Standard
  • Virgínia Ocidental - Violação da Segurança das Informações do Consumidor
  • Notificação de Violação de Segurança de Wisconsin

Regional

Asia-Pacific países/regiões

  • Estrutura de Privacidade da Cooperação Econômica Ásia-Pacífico (APEC)
  • Austrália - ASD Essential 8
  • Austrália - ASD Essential 8 Maturidade Nível 1
  • Austrália - ASD Essential 8 Maturidade Nível 2
  • Austrália - ASD Essential 8 Maturidade Nível 3
  • Austrália - Lei de Arquivos Nacionais
  • Austrália - Padrões de Manutenção de Registros do Escritório de Registros Públicos de Victoria
  • Austrália - Lei de Spam de 2003
  • Código de Privacidade da Austrália (Relatório de Crédito)
  • Ato de Privacidade da Austrália
  • Lei de Registros Públicos da Austrália
  • Estrutura de Segurança Cibernética do Setor de Energia Australiano (AESCSF)
  • Programa Australiano de Avaliadores Registrados de Segurança da Informação (IRAP) com ISM Versão 3.5 - Oficial
  • Programa Australiano de Avaliadores Registrados de Segurança da Informação (IRAP) com ISM Versão 3.5 - Protegido
  • Autoridade de Regulamentação Prudencial Australiana CPS
  • Padrões de segurança de dados de proteção vitorianos V2.0 (VPDSS 2.0)
  • Information Management Standard for Australian Government - National Archives of Australia (NAA)
  • China - Especificação de Segurança de Informações Pessoais
  • Lei de Segurança Cibernética da República Popular da China
  • RAE de Hong Kong - Código de Práticas Bancárias e Cartões de Pagamento
  • RAE de Hong Kong - Portaria de Dados Pessoais (Privacidade)
  • Lei de Proteção de Dados Pessoais Digitais da Índia
  • Regras de Tecnologia da Informação da Índia (Práticas e Procedimentos de Segurança Razoáveis e Dados ou Informações Pessoais Confidenciais)
  • Índia – Lei de Tecnologia da Informação
  • Estrutura de segurança cibernética do Reserve Bank of India
  • Indonésia - Lei 11/2008
  • Indonésia - Lei 27/2022 (Proteção de Dados Pessoais)
  • Japão - Lei sobre Proibição de Acesso Não Autorizado a Computadores
  • Japão - Modelo Comum de Medidas de Segurança da Informação para Agências Governamentais e Agências Relacionadas
  • Japão - Padrões Comuns para Medidas de Segurança da Informação para Agências Governamentais e Agências Relacionadas
  • Marca de Privacidade do Japão - JIS Q 15001:2017
  • Lei Japonesa de Proteção de Informações Pessoais (Lei nº 57 de 2003)
  • Coreia - Lei de Uso e Proteção de Informações de Crédito
  • Coreia - Lei sobre a Promoção da Utilização das Redes de Informação e Comunicação e da Proteção de Dados
  • Lei de Proteção de Informações Pessoais da Coreia
  • Malásia - Lei de Proteção de Dados Pessoais (PDPA)
  • Gestão de Riscos em Tecnologia (RMiT) da Malásia
  • Mianmar – Lei de Proteção da Privacidade e Segurança dos Cidadãos
  • Nepal - Lei do Direito à Informação
  • Nova Zelândia - Lei de Privacidade / 2020
  • Nova Zelândia - Lei de Registros Públicos
  • Nova Zelândia - Política de Terceirização do Banco de Reserva BS11
  • Nova Zelândia - Código de Privacidade de Informações de Telecomunicações
  • Política de Retenção de Dados de Saúde da Nova Zelândia
  • Código de Privacidade de Informações de Saúde da Nova Zelândia
  • Estrutura de Segurança de Informações de Saúde da Nova Zelândia (HISF)
  • Manual de Segurança da Informação da Nova Zelândia (NZISM)
  • Paquistão - Lei de Proteção de Dados Eletrônicos - RASCUNHO
  • Diretrizes de gerenciamento de segurança da informação BSP das Filipinas
  • Lei de Privacidade de Dados das Filipinas de 2012
  • Cingapura - Diretrizes ABS sobre Objetivos e Procedimentos de Controle para Prestadores de Serviços Terceirizados
  • Cingapura - Lei Bancária (Cap.19)
  • Cingapura - Segurança cibernética 2018
  • Cingapura - Guia de segurança cibernética IMDA IoT
  • Cingapura - Autoridade Monetária de Cingapura Estrutura de Gerenciamento de Riscos de Tecnologia
  • Cingapura - Multi-Tier Cloud Security (MTCS) Standard
  • Cingapura - Lei de Proteção de Dados Pessoais / 2012
  • Lei de Controle de Spam de Singapura
  • Taiwan - Regras de Implementação do Sistema de Auditoria Interna e Controlo Interno das Instituições de Pagamento Eletrónico - 2015
  • Taiwan - Regras de Implementação do Sistema de Auditoria Interna e Controle Interno de Holdings Financeiras e Bancárias
  • Taiwan - Regulamentos que regem a aprovação e administração de empresas de serviços de informações financeiras envolvidas em transferências e liquidações interbancárias de fundos
  • Taiwan - Regulamentos que regem as normas para o sistema de informação e gestão de segurança de instituições de pagamento eletrônico
  • Taiwan – Lei de Segredos Comerciais
  • Lei de Proteção de Dados Pessoais de Taiwan (PDPA)
  • PDPA da Tailândia
  • Taiwan – Lei de Segredos Comerciais
  • Uzbequistão - Lei da República do Uzbequistão sobre Dados Pessoais
  • Vietnã – Lei de Proteção dos Direitos do Consumidor
  • Vietnã - Lei de Segurança Cibernética
  • Vietnã - Lei de Segurança da Informação de Rede
  • Vietnã - Lei de Tecnologia da Informação

Europa, Oriente Médio e África (EMEA)

  • Albânia - Lei de Proteção de Dados Pessoais nº 9887
  • Lei Austríaca de Telecomunicações de 2003
  • Armênia - Lei da República da Armênia sobre a Proteção de Dados Pessoais
  • Lei da Bielorrússia sobre Informação, Informatização e Proteção de Informações
  • Bélgica - Lei relativa à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais
  • Bélgica NBB Dez 2015
  • Bósnia e Herzegovina Lei sobre a Proteção de Dados Pessoais
  • Botsuana – Lei de Proteção de Dados
  • Lei da Bulgária para Proteção de Dados Pessoais de 2002
  • Estrutura de segurança cibernética do Banco Central do Kuwait
  • Diretiva de Relatórios de Sustentabilidade Corporativa (CSRD)
  • Chipre A Lei de Processamento de Dados Pessoais
  • Tcheco - Lei nº 110/2019 Coll. sobre Processamento de Dados Pessoais - 2019
  • Tcheco - Sobre Segurança Cibernética e Mudança de Leis Relacionadas (Lei de Segurança Cibernética) - Lei nº 181
  • Dinamarca – Lei relativa à proteção de dados
  • Dinamarca - Ordem Executiva sobre Informações e Consentimento Necessários em Caso de Armazenamento e Acesso a Informações em End-User Equipamentos Terminais
  • Diretiva 2013/40/UE do Parlamento Europeu e do Conselho
  • Dubai - Regulamento de Proteção de Dados de Saúde
  • Regulamentos de Proteção ao Consumidor de Dubai (Autoridade Reguladora de Telecomunicações)
  • Dubai ISR
  • Egito – Lei de Proteção de Dados
  • Estônia – Lei de Proteção de Dados Pessoais
  • Estónia – O sistema de medidas de segurança dos sistemas de informação
  • UE - Diretiva 2006/24/CE
  • UE - Diretiva de Privacidade Eletrônica 2002 58 EC
  • GDPR da UE (Regulamento Geral sobre a Proteção de Dados)
  • EudraLex - As regras que regem os medicamentos na União Europeia
  • Agência Europeia para a Segurança das Redes e da Informação (ENISA) - Quadro de Garantia da Informação para a Computação em Nuvem
  • Finlândia – Lei de Proteção de Dados
  • Critérios Finlandeses para Avaliação da Segurança das Informações dos Serviços de Nuvem
  • França - Lei relativa à proteção de dados
  • Lei da Geórgia sobre Proteção de Dados Pessoais
  • Alemanha - Texto anotado dos requisitos mínimos para a gestão de riscos
  • Alemanha - Catálogo de Controles de Conformidade de Computação em Nuvem (C5)
  • Alemanha - Lei Federal de Proteção de Dados
  • Alemanha - Requisitos de Supervisão para TI em Instituições Financeiras (BAIT)
  • Gana – Lei de Proteção de Dados
  • Lei de Proteção de Dados da Irlanda
  • Israel - Regulamentos de Proteção de Privacidade (Transferência de Dados para Bancos de Dados no Exterior)
  • Lei de Privacidade de Israel
  • Política de Serviços & Plataformas de Nuvem da Jordânia
  • Lei de Proteção de Dados do Quênia
  • Lei de Proteção de Dados Pessoais do Reino da Arábia Saudita (KSA PDPL)
  • Lei de Luxemburgo
  • Malta – Lei de Proteção de Dados
  • Lei de Proteção de Dados das Maurícias de 2004
  • Montenegro - Lei de Proteção de Dados Pessoais
  • Diretiva NATO AC/322-D(2021)0032
  • Regulamento de Proteção de Dados da Nigéria
  • NIS2 Diretiva (UE) 2022/2555 do Parlamento Europeu e do Conselho
  • Omã - Lei de Transações Eletrônicas
  • Regulamentação de computação em nuvem do Catar
  • Política de Segurança na Nuvem do Catar
  • Garantia Nacional de Informações do Catar (NIA)
  • República da Moldávia Lei sobre Proteção de Dados Pessoais
  • Romênia - Lei de Proteção de Dados 190/2018
  • Rússia - Lei Federal 149-FZ sobre Informação, Tecnologia da Informação e Segurança da Informação
  • Lei Federal da Federação Russa sobre Dados Pessoais
  • Arábia Saudita - Autoridade Monetária da Arábia Saudita (SAMA)
  • Arábia Saudita – Autoridade Nacional de Segurança Cibernética (NCA)
  • Lei de Proteção ao Consumidor da África do Sul 68 2008
  • Lei de Comunicações e Transações Eletrônicas da África do Sul, 2002
  • África do Sul - Lei de Promoção do Acesso à Informação
  • POPIA sul-africana
  • Lei da Eslováquia sobre a Proteção de Dados Pessoais
  • Espanha - Quadro de Segurança Nacional
  • Suíça - Lei Federal de Proteção de Dados (FADP)
  • Turquia – Guia de Segurança da Informação e Comunicação
  • Turquia - Proteção de Dados Pessoais KVKK 6698
  • Emirados Árabes Unidos - Decreto-Lei Federal de Combate a Crimes Cibernéticos
  • Emirados Árabes Unidos - Lei Federal Relativa a Transações Eletrônicas e Comércio
  • Emirados Árabes Unidos - Lei Federal nº 2 de 2019 sobre o Uso das Tecnologias da Informação e Comunicação (TIC) nas Áreas da Saúde
  • Emirados Árabes Unidos - Padrões de Garantia da Informação NESA
  • Lei de Privacidade de Dados dos Emirados Árabes Unidos
  • Política Regulatória dos Emirados Árabes Unidos TRA - Internet das Coisas
  • Decreto-Lei Federal dos Emirados Árabes Unidos que regulamenta o setor de telecomunicações
  • Uganda – Lei de Proteção de Dados e Privacidade
  • Reino Unido - Segurança cibernética para fornecedores de defesa Standard 05-138
  • Reino Unido - Os Regulamentos de Atividades Petrolíferas Offshore / 2011
  • UK Cyber Essentials
  • Lei de Proteção de Dados do Reino Unido
  • Lei de Retenção de Dados do Reino Unido
  • Privacidade e Comunicações Eletrônicas do Reino Unido
  • Ucrânia - Lei de Proteção de Dados Pessoais
  • Iêmen - Lei do Iêmen do Direito de Acesso à Informação

América Latina

  • Antígua e Barbuda – Lei de Proteção de Dados /2013
  • Bahamas – Lei de Proteção de Dados
  • Barbados - Projeto de Lei de Proteção de Dados 2019
  • Barbados - Lei de Transações Eletrônicas
  • Bermudas - Lei de Transações Eletrônicas
  • Lei de Proteção de Dados de Santa Lúcia
  • Proteção de Dados de Trinidad e Tobago (Lei 13 de 2011)

América do Norte

  • Canadá – Violação dos regulamentos de salvaguardas de segurança
  • Canadá - Colúmbia Britânica - Privacidade & Segurança das Informações - FOIPPA
  • Canadá - Guia de Self-Assessment de Segurança Cibernética do Escritório do Superintendente de Instituições Financeiras
  • Canadá - Lei de Proteção de Informações de Saúde Pessoal (PHIPA) 2020
  • Canadá - Lei de Proteção de Informações Pessoais e Documentos Eletrônicos (PIPEDA)
  • Canadá - Protegido B
  • Cibersegurança do Canadá - Controles básicos de segurança cibernética para organizações de pequeno e médio porte
  • Lei CAN-SPAM
  • Lei de Gerenciamento de Segurança da Informação - Província da Colúmbia Britânica, CA
  • México - Lei Federal de Defesa do Consumidor
  • México - Lei Federal de Proteção de Dados Pessoais em Posse de Particulares

América do Sul

  • Argentina - Lei 25.326 de Proteção de Dados Pessoais
  • Brasil - Código de Defesa do Consumidor Lei nº 8078 (Office 365)
  • Brasil - Lei Geral de Proteção de Dados (LGPD)
  • Colômbia - Decreto nº 1377/2013
  • Colômbia - Ofício Circular Externo 007 de 2018
  • Colômbia - Lei 1266/2008 - Lei de Habeas Data
  • Legislação Peruana Lei 29733 Lei de Proteção de Privacidade de Dados