Partager via


Type de ressource applicationSecurityCompliance

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente les certifications de conformité, les attestations et les normes auxquelles une application ou un fournisseur de services répond. Ces infrastructures de conformité sont utilisées pour évaluer l’alignement de l’application avec les exigences reconnues de l’industrie, du gouvernement et de la protection des données

Propriétés

Propriété Type Description
cobit Booléen Indique si l’application respecte le framework COBIT (Control Objectives for Information and Related Technologies).
Coppa Booléen Indique si l’application est conforme à la Loi sur la protection de la vie privée en ligne des enfants (COPPA).
csaStar csaStarLevel Spécifie le niveau de certification STAR (Security, Trust & Assurance Registry) de Cloud Security Alliance (CSA). Les valeurs possibles sont : none, attestation, certification, continuousMonitoring, cStarAssessment, selfAssessment, notSupported, , . unknownFutureValue
fedRamp fedRampLevel Spécifie le niveau de certification FedRAMP (Federal Risk and Authorization Management Program). Les valeurs possibles sont none, high, liSaas, low, moderate, notSupported, unknownFutureValue.
ferpa Booléen Indique si l’application est conforme à la Loi sur les droits éducatifs familiaux et la protection de la vie privée (FERPA).
ffiec Booléen Indique si la demande répond aux exigences du Conseil d’examen des institutions financières fédérales (FFIEC).
finra Booléen Indique si l’application est conforme aux normes de l’Autorité de réglementation du secteur financier (FINRA).
fisma Booléen Indique si l’application est conforme à la loi FISMA (Federal Information Security Management Act).
Pcgr Booléen Indique si le fournisseur d’application respecte les principes comptables généralement acceptés (GAAP).
gapp Booléen Indique si l’application respecte les principes de confidentialité généralement acceptés (GAPP).
glba Booléen Indique si l’application est conforme à la loi Gramm–Leach–Bliley (GLBA) pour la protection des données financières.
hipaa Booléen Indique si l’application est conforme à la loi HIPAA (Health Insurance Portability and Accountability Act).
hitrust Booléen Indique si l’application détient la certification HITRUST, ce qui démontre son alignement avec les normes de sécurité des données et des soins de santé.
isae3402 Booléen Indique si l’application est conforme aux exigences 3 402 de l’International Standard on Assurance Engagements (ISAE).
iso27001 Booléen Indique si l’application est certifiée par rapport à la norme ISO/IEC 27001 pour les systèmes de gestion de la sécurité des informations (ISMS).
iso27002 Booléen Indique si l’application suit les bonnes pratiques de contrôle de sécurité ISO/IEC 27002.
iso27017 Booléen Indique si l’application est conforme aux normes ISO/IEC 27 017 pour les contrôles de sécurité cloud.
iso27018 Booléen Indique si l’application est conforme aux normes ISO/IEC 27,018 pour la protection des informations d’identification personnelle (PII) dans les environnements cloud.
itar Booléen Indique si l’application est conforme à l’International Traffic in Arms Regulations (ITAR).
jerichoForumCommandments Booléen Indique si l’application s’aligne sur les principes de sécurité de Jericho Forum pour les environnements désériorisés.
Pci pciVersion Spécifie la version pci (Payment Card Industry) Data Security Standard (DSS) que l’application respecte. Les valeurs possibles sont : none, v3_2_1, v4, notSupported, unknownFutureValue.
privacyShield Booléen Indique si l’application est conforme au cadre du bouclier de protection des données ue-états-unis pour les transferts de données transfrontaliers.
safeHarbor Booléen Indique si l’application a précédemment adhéré au framework de transfert de données Safe Harbor entre les États-Unis et l’UE.
soc1 Booléen Indique si le fournisseur d’applications subit un rapport d’audit SOC (Service Organization Control).
soc2 Booléen Indique si le fournisseur d’applications subit un rapport d’audit SOC (Service Organization Control).
soc3 Booléen Indique si le fournisseur d’applications subit un rapport d’audit SOC (Service Organization Control) à trois.
Sox Booléen Indique si l’application est conforme aux exigences en matière de rapports financiers de la Loi Sarbanes–Oxley (SOX).
sp800_53 Booléen Indique si l’application s’aligne sur les contrôles de sécurité et de confidentialité du National Institute of Standards and Technology (NIST) Special Publication 800-53.
ssae16 Booléen Indique si l’application respecte l’Énoncé sur les normes pour les engagements d’attestation (SSAE) n° 16.
ustr Booléen Indique si l’application est conforme aux exigences en matière de protection des données et de protection commerciale des représentants des États-Unis (USTR).

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.applicationSecurityCompliance",
  "cobit": "Boolean",
  "coppa": "Boolean",
  "csaStar": "String",
  "ferpa": "Boolean",
  "ffiec": "Boolean",
  "finra": "Boolean",
  "fisma": "Boolean",
  "fedRamp": "String",
  "gaap": "Boolean",
  "gapp": "Boolean",
  "glba": "Boolean",
  "hipaa": "Boolean",
  "hitrust": "Boolean",
  "isae3402": "Boolean",
  "iso27001": "Boolean",
  "iso27002": "Boolean",
  "iso27017": "Boolean",
  "iso27018": "Boolean",
  "itar": "Boolean",
  "jerichoForumCommandments": "Boolean",
  "privacyShield": "Boolean",
  "soc1": "Boolean",
  "soc2": "Boolean",
  "soc3": "Boolean",
  "sox": "Boolean",
  "sp800_53": "Boolean",
  "ssae16": "Boolean",
  "safeHarbor": "Boolean",
  "ustr": "Boolean",
  "pci": "String"
}