0Pricing
Azure Fundamentals · Pelajaran

Kerangka Kerja Kepatuhan Azure

Tinjau kerangka regulasi yang tersedia dalam portofolio kepatuhan Azure, lalu pahami cara model tanggung jawab bersama Microsoft membagi kewajiban kepatuhan.

Kerangka Kerja Kepatuhan Azure adalah pelajaran Azure Fundamentals gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Azure Fundamentals, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Mengapa Kepatuhan Penting di Cloud

Memindahkan beban kerja ke Azure tidak menghapus kewajiban kepatuhan — hal itu mengubah cara kewajiban tersebut dipenuhi. Organisasi tetap harus mematuhi peraturan industri, undang-undang pemerintah, dan kewajiban kontraktual meskipun infrastrukturnya berada di cloud. Memahami kerangka kerja kepatuhan yang berlaku untuk beban kerja Anda, serta cara Azure membantu Anda memenuhinya, merupakan topik penting dalam ujian AZ-900 dan penerapan Azure perusahaan di dunia nyata.

Meninjau Kembali Model Tanggung Jawab Bersama

Kepatuhan di cloud diatur oleh model tanggung jawab bersama. Microsoft bertanggung jawab atas keamanan dan kepatuhan infrastruktur cloud (pusat data fisik, perangkat keras jaringan, OS host). Pelanggan bertanggung jawab atas keamanan dan kepatuhan terhadap segala sesuatu yang berjalan di cloud (aplikasi, data, identitas, dan konfigurasi mereka). Batas tanggung jawab tersebut berubah bergantung pada apakah Anda menggunakan IaaS, PaaS, atau SaaS.

Portofolio Kepatuhan Microsoft

Microsoft mempertahankan sertifikasi kepatuhan untuk Azure berdasarkan lebih dari 100 standar dan kerangka kerja regulasi. Sertifikasi ini mencakup wilayah, industri, dan disiplin keamanan, termasuk:

  • International — ISO 27001, ISO 27018, SOC 1/2/3
  • EU/Regional — GDPR, ENS, UK Cyber Essentials
  • Industri — HIPAA (layanan kesehatan), PCI DSS (pembayaran), FedRAMP (pemerintah US)

ISO 27001 di Azure

ISO 27001 adalah standar internasional untuk sistem manajemen keamanan informasi (ISMS). Microsoft telah memperoleh sertifikasi ISO 27001 untuk Azure, yang berarti infrastruktur dan proses operasionalnya telah diaudit oleh pihak ketiga independen. Namun, pelanggan harus memperoleh sertifikasi secara terpisah untuk aplikasi dan praktik pengelolaan data mereka sendiri — sertifikasi Microsoft tidak otomatis berlaku untuk beban kerja pelanggan.

PCI DSS untuk Beban Kerja Pembayaran

PCI DSS (Payment Card Industry Data Security Standard) berlaku bagi organisasi yang menyimpan, memproses, atau mengirimkan data pemegang kartu. Azure adalah penyedia layanan bersertifikasi PCI DSS Level 1, tingkat sertifikasi tertinggi. Pelanggan yang menjalankan beban kerja pembayaran di Azure dapat memanfaatkan fondasi ini, tetapi harus menerapkan kontrol tambahan pada lapisan aplikasi mereka (tokenisasi, enkripsi, pencatatan akses) untuk memenuhi kewajiban PCI DSS mereka sendiri.

HIPAA untuk Layanan Kesehatan

HIPAA (Health Insurance Portability and Accountability Act) mengatur perlindungan Protected Health Information (PHI) di US. Microsoft menawarkan HIPAA Business Associate Agreement (BAA) untuk layanan Azure, yang menegaskan bahwa Microsoft akan melindungi PHI yang diprosesnya atas nama Anda. Pelanggan layanan kesehatan harus menandatangani BAA dan mengonfigurasi beban kerja Azure mereka agar mematuhi perlindungan teknis HIPAA.

Laporan SOC 1, SOC 2, dan SOC 3

SOC (System and Organisation Controls) adalah laporan penilaian auditor independen terhadap kontrol Azure:

  • SOC 1 — kontrol pelaporan keuangan (relevan untuk produk SaaS yang memengaruhi laporan keuangan pelanggan)
  • SOC 2 — kontrol keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi
  • SOC 3 — ringkasan publik temuan SOC 2 yang tersedia bagi siapa saja

Laporan SOC 2 tersedia bagi pelanggan Azure berdasarkan NDA melalui Service Trust Portal.

FedRAMP untuk Pemerintah US

FedRAMP (Federal Risk and Authorization Management Program) adalah kerangka kerja pemerintah US untuk otorisasi layanan cloud. Azure memiliki otorisasi FedRAMP High untuk wilayah pemerintah (USGov dan USDoD). Lembaga federal US harus menggunakan layanan cloud yang memiliki otorisasi FedRAMP. Wilayah Azure komersial memiliki otorisasi FedRAMP Moderate, yang mencakup sebagian besar beban kerja pemerintah.

Microsoft Service Trust Portal

Microsoft Service Trust Portal (STP) di servicetrust.microsoft.com adalah pusat terpadu untuk dokumentasi kepatuhan, laporan audit, dan informasi sertifikasi tentang layanan cloud Microsoft. Dari STP, Anda dapat mengunduh sertifikat ISO 27001, laporan SOC 2, hasil pengujian penetrasi, dan penilaian dampak perlindungan data. Akses ke beberapa dokumen memerlukan akun Azure atau Microsoft 365 serta persetujuan NDA.

Residensi dan Kedaulatan Data

Persyaratan residensi data mengharuskan data tertentu disimpan dan diproses dalam batas geografis tertentu. Azure memenuhinya melalui pemilihan wilayah — Anda memilih wilayah tempat sumber daya akan diterapkan, dan secara default data Anda tetap berada di wilayah tersebut. Azure juga menawarkan instans cloud berdaulat (Azure Government, Azure China 21Vianet, Azure Germany) yang dioperasikan secara independen untuk memenuhi persyaratan kedaulatan data nasional tertentu.

Kepatuhan sebagai Proses Berkelanjutan

Mencapai kepatuhan bukanlah peristiwa sekali jadi — hal itu memerlukan pemantauan dan pengumpulan bukti secara berkelanjutan. Microsoft Compliance Manager dalam portal kepatuhan Microsoft Purview membantu organisasi melacak kondisi kepatuhan secara terus-menerus, memetakan kontrol ke peraturan, dan menghasilkan bukti untuk auditor. Audit internal rutin, pemeriksaan kebijakan otomatis melalui Azure Policy, dan pengumpulan log terpusat semuanya merupakan bagian dari program kepatuhan yang matang.

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep Microsoft Azure Fundamentals (AZ-900) dari pelajaran ini.

Rangkuman Pelajaran

Dalam pelajaran ini Anda mempelajari: Azure memiliki sertifikasi untuk lebih dari 100 kerangka kerja kepatuhan, termasuk ISO 27001, PCI DSS, HIPAA, dan FedRAMP; model tanggung jawab bersama membagi kewajiban kepatuhan antara Microsoft dan pelanggan; dan Service Trust Portal merupakan sumber laporan audit serta dokumen sertifikasi. Selanjutnya kita akan membahas Microsoft Purview untuk tata kelola dan klasifikasi data.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kerangka Kerja Kepatuhan Azure” gratis?

Ya — teks lengkap “Kerangka Kerja Kepatuhan Azure” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Azure Fundamentals, upgrade ke CoddyKit PRO. Kursus Azure Fundamentals mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kerangka Kerja Kepatuhan Azure”?

Tinjau kerangka regulasi yang tersedia dalam portofolio kepatuhan Azure, lalu pahami cara model tanggung jawab bersama Microsoft membagi kewajiban kepatuhan. Kamu berlatih Azure Fundamentals dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Azure Fundamentals?

Tidak diperlukan pengalaman sebelumnya. Azure Fundamentals di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Kerangka Kerja Kepatuhan Azure” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Azure Fundamentals ini?

Ya. Setiap pelajaran Azure Fundamentals menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Kerangka Kerja Kepatuhan Azure
  2. Microsoft Purview dan Tata Kelola Data
  3. Microsoft Compliance Manager
  4. GDPR di Azure
← Kembali ke Azure Fundamentals