Certificações do Firewall do Azure

Para ajudá-lo a cumprir suas próprias obrigações de conformidade em setores e mercados regulamentados em todo o mundo, o Azure mantém o maior portfólio de conformidade do setor, tanto em termos de amplitude (número total de ofertas) quanto de profundidade (número de serviços voltados para o cliente no escopo de avaliação). Para saber a disponibilidade do serviço, consulte Produtos disponíveis por região.

Escopo de auditoria do Firewall do Azure

A Microsoft mantém empresas de auditoria independentes e terceirizadas para realizar auditorias dos serviços de nuvem da Microsoft. As garantias de conformidade resultantes aplicam-se tanto aos ambientes cloud do Azure como do Azure Government. As ofertas de conformidade estão agrupadas em quatro segmentos: aplicável globalmente, governamental dos EUA, específico da indústria e específico de região ou país/região. Os certificados de conformidade Azure e os relatórios de auditoria indicam claramente quais os serviços cloud que estão incluídos em auditorias independentes de terceiros. Diferentes auditorias podem ter serviços cloud diferentes no âmbito da auditoria.

O Azure Firewall está incluído em muitas auditorias de conformidade Azure. A lista seguinte mostra as principais certificações por categoria:

Global, industrial e regional:

  • CSA STAR
  • ISO/IEC 27001, 27017 e 27018
  • SOC 1 Tipo 2, SOC 2 Tipo 2 e SOC 3
  • PCI DSS Nível 1 — aplica-se ao Azure Firewall em todos os SKUs. Para as funcionalidades Premium que suportam ambientes de processamento de pagamentos, consulte as funcionalidades do Azure Firewall por SKU.
  • BAA HIPAA
  • HITRUST CSF
  • GSMA

Governo dos EUA:

  • FedRAMP High
  • DoD IL2, IL4, IL5 e IL6 (Governo Azure)

Para a lista oficial e atualizada dos serviços do Azure em cada âmbito de auditoria, consulte Serviços de Nuvem no âmbito de auditoria.

Próximos passos

Para obter mais informações sobre a conformidade do Azure, consulte as seguintes informações.