Compartir a través de


tipo de recurso applicationSecurityCompliance

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa las certificaciones de cumplimiento, las atestaciones y los estándares que cumple una aplicación o un proveedor de servicios. Estos marcos de cumplimiento se usan para evaluar la alineación de la aplicación con los requisitos reconocidos del sector, el gobierno y la protección de datos

Propiedades

Propiedad Tipo Descripción
cobit Booleano Indica si la aplicación se adhiere al marco Objetivos de control de información y tecnologías relacionadas (COBIT).
Coppa Booleano Indica si la aplicación cumple con la Ley de protección de la privacidad en línea de los niños (COPPA).
csaStar csaStarLevel Especifica el nivel de certificación Seguridad de Cloud Security Alliance (CSA), Confianza & Assurance Registry (STAR). Los valores posibles son: none, attestation, , continuousMonitoringcertification, cStarAssessment, selfAssessment, , notSupported. unknownFutureValue
fedRamp fedRampLevel Especifica el nivel de certificación del Programa Federal de Administración de Riesgos y Autorización (FedRAMP). Los valores posibles son: none, high, liSaas, low, moderate, notSupported y unknownFutureValue.
ferpa Booleano Indica si la aplicación cumple con la Ley de Derechos Educativos y Privacidad Familiares (FERPA).
ffiec Booleano Indica si la solicitud cumple los requisitos del Consejo Federal de Examen de Instituciones Financieras (FFIEC).
finra Booleano Indica si la aplicación cumple con los estándares de la Autoridad Reguladora de la Industria Financiera (FINRA).
fisma Booleano Indica si la aplicación cumple con la Ley federal de administración de seguridad de la información (FISMA).
Gaap Booleano Indica si el proveedor de aplicaciones se adhiere a los principios de contabilidad generalmente aceptados (GAAP).
gapp Booleano Indica si la aplicación se adhiere a los principios de privacidad generalmente aceptados (GAPP).
glba Booleano Indica si la aplicación cumple con la Ley Gramm-Leach-Bliley (GLBA) para la protección de datos financieros.
hipaa Booleano Indica si la aplicación cumple con la Ley de portabilidad y responsabilidad del seguro de salud (HIPAA).
hitrust Booleano Indica si la aplicación contiene la certificación HITRUST, lo que demuestra la alineación con los estándares de seguridad de datos y asistencia sanitaria.
isae3402 Booleano Indica si la aplicación cumple los requisitos de International Standard on Assurance Engagements (ISAE) 3.402.
iso27001 Booleano Indica si la aplicación está certificada con ISO/IEC 27001 para sistemas de administración de seguridad de la información (ISMS).
iso27002 Booleano Indica si la aplicación sigue los procedimientos recomendados de control de seguridad ISO/IEC 27002.
iso27017 Booleano Indica si la aplicación cumple los estándares ISO/IEC 27.017 para los controles de seguridad en la nube.
iso27018 Booleano Indica si la aplicación cumple con los estándares ISO/IEC 27.018 para proteger la información de identificación personal (PII) en entornos en la nube.
itar Booleano Indica si la aplicación cumple con el Reglamento internacional de tráfico de armas (ITAR).
jerichoForumCommandments Booleano Indica si la aplicación se alinea con los principios de seguridad del foro de Jericó para entornos desperiómetros.
Pci pciVersion Especifica la versión de Standard de seguridad de datos del sector de tarjetas de pago (PCI) (DSS) con la que cumple la aplicación. Los valores posibles son: none, v3_2_1, v4, notSupported, unknownFutureValue.
privacyShield Booleano Indica si la aplicación cumple con el marco del Escudo de privacidad entre la UE y ee. UU. para las transferencias de datos transfronterizos.
safeHarbor Booleano Indica si la aplicación se ha adherido previamente al marco de transferencia de datos de Puerto seguro de EE. UU.-UE.
soc1 Booleano Indica si el proveedor de aplicaciones se somete a un informe de auditoría del Control de organización de servicios (SOC).
soc2 Booleano Indica si el proveedor de aplicaciones se somete a un informe de auditoría de control de organización de servicios (SOC).
soc3 Booleano Indica si el proveedor de aplicaciones se somete a un informe de auditoría de control de organización de servicios (SOC).
Sox Booleano Indica si la aplicación cumple los requisitos de informes financieros de Sarbanes-Oxley Act (SOX).
sp800_53 Booleano Indica si la aplicación se alinea con los controles de seguridad y privacidad del National Institute of Standards and Technology (NIST) Special Publication 800-53.
ssae16 Booleano Indica si la aplicación se adhiere a la Instrucción sobre estándares para compromisos de atestación (SSAE) Nº 16.
ustr Booleano Indica si la aplicación cumple con los requisitos de protección comercial y datos del Representante Comercial de los Estados Unidos (USTR).

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.applicationSecurityCompliance",
  "cobit": "Boolean",
  "coppa": "Boolean",
  "csaStar": "String",
  "ferpa": "Boolean",
  "ffiec": "Boolean",
  "finra": "Boolean",
  "fisma": "Boolean",
  "fedRamp": "String",
  "gaap": "Boolean",
  "gapp": "Boolean",
  "glba": "Boolean",
  "hipaa": "Boolean",
  "hitrust": "Boolean",
  "isae3402": "Boolean",
  "iso27001": "Boolean",
  "iso27002": "Boolean",
  "iso27017": "Boolean",
  "iso27018": "Boolean",
  "itar": "Boolean",
  "jerichoForumCommandments": "Boolean",
  "privacyShield": "Boolean",
  "soc1": "Boolean",
  "soc2": "Boolean",
  "soc3": "Boolean",
  "sox": "Boolean",
  "sp800_53": "Boolean",
  "ssae16": "Boolean",
  "safeHarbor": "Boolean",
  "ustr": "Boolean",
  "pci": "String"
}