Azure Fundamentals · Les

Azure-complianceframeworks

Maak kennis met de regelgevingsframeworks in het Azure-complianceportfolio en begrijp hoe het model van gedeelde verantwoordelijkheid van Microsoft complianceverplichtingen verdeelt.

Les 1 van 413 stappen

Azure-complianceframeworks is een gratis Azure Fundamentals-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Azure Fundamentals. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Azure Fundamentals bevat in totaal 4 lessen.

Waarom naleving in de cloud belangrijk is

Het verplaatsen van werkbelastingen naar Azure neemt verplichtingen op het gebied van naleving niet weg — het verandert hoe je eraan voldoet. Organisaties moeten nog steeds voldoen aan sectorvoorschriften, overheidswetten en contractuele verplichtingen, ook wanneer hun infrastructuur zich in de cloud bevindt. Begrijpen welke nalevingskaders op je werkbelasting van toepassing zijn en hoe Azure je helpt eraan te voldoen, is een belangrijk onderwerp in het AZ-900-examen en bij echte Azure-implementaties in ondernemingen.

Het model van gedeelde verantwoordelijkheid opnieuw bekeken

Naleving in de cloud wordt geregeld door het model van gedeelde verantwoordelijkheid. Microsoft is verantwoordelijk voor de beveiliging en naleving van de cloudinfrastructuur (fysieke datacenters, netwerkhardware en het besturingssysteem van de host). Klanten zijn verantwoordelijk voor de beveiliging en naleving van wat er in de cloud draait (hun toepassingen, gegevens, identiteiten en configuraties). De grens verschuift afhankelijk van het feit of je IaaS, PaaS of SaaS gebruikt.

Het nalevingsportfolio van Microsoft

Microsoft onderhoudt nalevingscertificeringen voor Azure voor meer dan 100 wettelijke normen en kaders. Deze omvatten regio's, sectoren en beveiligingsdisciplines, waaronder:

  • Internationaal — ISO 27001, ISO 27018, SOC 1/2/3
  • EU/regionaal — GDPR, ENS, UK Cyber Essentials
  • Sectoren — HIPAA (gezondheidszorg), PCI DSS (betalingen), FedRAMP (Amerikaanse overheid)

ISO 27001 op Azure

ISO 27001 is een internationale norm voor managementsystemen voor informatiebeveiliging (ISMS). Microsoft heeft voor Azure de ISO 27001-certificering behaald. Dat betekent dat de infrastructuur en operationele processen door een onafhankelijke derde partij zijn gecontroleerd. Klanten moeten hun eigen toepassingen en praktijken voor gegevensbeheer echter afzonderlijk certificeren — de certificering van Microsoft geldt niet automatisch voor werkbelastingen van klanten.

PCI DSS voor betalingswerkbelastingen

PCI DSS (Payment Card Industry Data Security Standard) geldt voor organisaties die kaarthoudergegevens opslaan, verwerken of verzenden. Azure is een PCI DSS Level 1-gecertificeerde serviceprovider, het hoogste certificeringsniveau. Klanten die betalingswerkbelastingen op Azure uitvoeren, kunnen hierop voortbouwen, maar moeten aanvullende maatregelen implementeren in hun toepassingslaag (tokenisatie, versleuteling en toegangsregistratie) om aan hun eigen PCI DSS-verplichtingen te voldoen.

HIPAA voor de gezondheidszorg

HIPAA (Health Insurance Portability and Accountability Act) regelt de bescherming van beschermde gezondheidsinformatie (PHI) in de Verenigde Staten. Microsoft biedt voor Azure-services een HIPAA Business Associate Agreement (BAA) aan, waarin Microsoft bevestigt dat het de PHI beschermt die het namens jou verwerkt. Klanten in de gezondheidszorg moeten de BAA ondertekenen en hun Azure-werklast configureren om aan de technische beveiligingsmaatregelen van HIPAA te voldoen.

SOC 1-, SOC 2- en SOC 3-rapporten

SOC (System and Organisation Controls)-rapporten zijn beoordelingen door onafhankelijke auditors van de maatregelen van Azure:

  • SOC 1 — maatregelen voor financiële verslaglegging (relevant voor SaaS-producten die van invloed zijn op financiële overzichten van klanten)
  • SOC 2 — maatregelen voor beveiliging, beschikbaarheid, integriteit van verwerking, vertrouwelijkheid en privacy
  • SOC 3 — een openbare samenvatting van de bevindingen van SOC 2, beschikbaar voor iedereen

SOC 2-rapporten zijn voor Azure-klanten beschikbaar onder een geheimhoudingsovereenkomst via de Service Trust Portal.

FedRAMP voor de Amerikaanse overheid

FedRAMP (Federal Risk and Authorization Management Program) is een kader van de Amerikaanse overheid voor de autorisatie van cloudservices. Azure heeft FedRAMP High-autorisatie voor overheidsregio's (USGov en USDoD). Amerikaanse federale instanties moeten cloudservices gebruiken die door FedRAMP zijn geautoriseerd. Commerciële Azure-regio's hebben FedRAMP Moderate-autorisatie, die een groot deel van de werkbelastingen van overheidsinstanties dekt.

De Microsoft Service Trust Portal

De Microsoft Service Trust Portal (STP) op servicetrust.microsoft.com is een centrale plek voor nalevingsdocumentatie, auditrapporten en certificeringsinformatie over cloudservices van Microsoft. Vanuit de STP kun je ISO 27001-certificaten, SOC 2-rapporten, resultaten van penetratietests en gegevensbeschermingseffectbeoordelingen downloaden. Voor toegang tot sommige documenten heb je een Azure- of Microsoft 365-account nodig en moet je een geheimhoudingsovereenkomst accepteren.

Gegevensresidentie en soevereiniteit

Vereisten voor gegevensresidentie schrijven voor dat bepaalde gegevens binnen een specifieke geografische grens moeten worden opgeslagen en verwerkt. Azure ondersteunt dit via regioselectie — je kiest in welke regio je resources implementeert en je gegevens blijven standaard in die regio. Azure biedt ook soevereine cloudinstanties (Azure Government, Azure China 21Vianet en Azure Germany) die onafhankelijk worden beheerd om aan specifieke nationale vereisten voor datasoevereiniteit te voldoen.

Naleving als continu proces

Naleving bereiken is geen eenmalige gebeurtenis — het vereist doorlopende monitoring en het verzamelen van bewijsmateriaal. Microsoft Compliance Manager in de nalevingsportal van Microsoft Purview helpt organisaties hun nalevingsstatus continu te volgen, maatregelen aan regelgeving te koppelen en bewijsmateriaal voor auditors te genereren. Regelmatige interne audits, geautomatiseerde beleidscontroles via Azure Policy en gecentraliseerde logverzameling maken allemaal deel uit van een volwassen nalevingsprogramma.

Korte controle

Test je begrip van de concepten van Microsoft Azure Fundamentals (AZ-900) uit deze les.

Samenvatting van de les

In deze les heb je geleerd dat Azure certificeringen heeft voor meer dan 100 nalevingskaders, waaronder ISO 27001, PCI DSS, HIPAA en FedRAMP; dat het model van gedeelde verantwoordelijkheid de verplichtingen voor naleving verdeelt tussen Microsoft en de klant; en dat de Service Trust Portal de bron is voor auditrapporten en certificeringsdocumenten. Hierna bekijken we Microsoft Purview voor gegevensbeheer en classificatie.

Gratis beginnen

Leer Azure Fundamentals met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
30
Lessen
120

Veelgestelde vragen

Is de les “Azure-complianceframeworks” gratis?

Ja — de volledige tekst van “Azure-complianceframeworks” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Azure Fundamentals wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Azure Fundamentals bevat in totaal 4 lessen.

Wat leer ik in “Azure-complianceframeworks”?

Maak kennis met de regelgevingsframeworks in het Azure-complianceportfolio en begrijp hoe het model van gedeelde verantwoordelijkheid van Microsoft complianceverplichtingen verdeelt. Je oefent met Azure Fundamentals door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Azure Fundamentals te beginnen?

Ervaring vooraf is niet nodig. Azure Fundamentals op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Azure-complianceframeworks”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Azure Fundamentals?

Ja. Elke les over Azure Fundamentals bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Azure-complianceframeworks
  2. Microsoft Purview en datagovernance
  3. Microsoft Compliance Manager
  4. AVG op Azure
← Terug naar Azure Fundamentals