Condividi tramite


Controlli di conformità alle normative di Criteri di Azure per Backup di Azure

Questo articolo elenca i domini di conformità e i controlli di sicurezza per Backup di Azure.

La conformità alle normative di Criteri di Azure offre definizioni di iniziative create e gestite da Microsoft, note come definizioni predefinite, per i domini di conformità e i controlli di sicurezza correlati a diversi standard di conformità. È possibile assegnare singolarmente i criteri predefiniti per un controllo di sicurezza in modo da rendere le risorse di Azure conformi allo standard specifico.

Il titolo di ogni definizione di criterio predefinita punta alla definizione del criterio nel portale di Azure. Usare il collegamento nella colonna Versione del criterio per visualizzare l'origine nel repository GitHub di Criteri di Azure.

Importante

Ogni controllo è associato a una o più definizioni di Criteri di Azure. Questi criteri possono essere utili per valutare la conformità con il controllo. Tuttavia, spesso non esiste una corrispondenza uno-a-uno o completa tra un controllo e uno o più criteri. Di conseguenza, il termine Conforme in Criteri di Azure si riferisce solo ai criteri stessi. Questo non garantisce la conformità completa a tutti i requisiti di un controllo. Inoltre, in questo momento lo standard di conformità include controlli che non vengono gestiti da alcuna definizione di Criteri di Azure. La conformità in Criteri di Azure è quindi solo una visualizzazione parziale dello stato di conformità generale. Le associazioni tra i controlli e le definizioni di conformità alle normative di Criteri di Azure per questi standard di conformità possono cambiare nel tempo.

CMMC Level 3

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Conformità alle normative di Criteri di Azure - CMMC Livello 3. Per altre informazioni su questo standard di conformità, vedere Cybersecurity Maturity Model Certification (CMMC).

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Ripristino RE.2.137 Eseguire e testare regolarmente i backup dei dati. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Ripristino RE.3.139 Eseguire regolarmente backup completi, esaustivi e resilienti dei dati come definiti dall'organizzazione. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

FedRAMP High

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Conformità alle normative di Criteri di Azure - FedRAMP High. Per altre informazioni su questo standard di conformità, vedere FedRAMP High.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Piani di emergenza CP-9 Backup del sistema informativo La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Protezione del sistema e delle comunicazioni SC-12 Definizione e gestione di chiavi crittografiche [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview

FedRAMP Moderate

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Conformità alle normative di Criteri di Azure - FedRAMP Moderate. Per altre informazioni su questo standard di conformità, vedere FedRAMP Moderate.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Piani di emergenza CP-9 Backup del sistema informativo La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Protezione del sistema e delle comunicazioni SC-12 Definizione e gestione di chiavi crittografiche [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview

HIPAA HITRUST 9.2

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli dell'iniziativa predefinita di conformità alle normative per HIPAA HITRUST 9.2. Per altre informazioni su questo standard di conformità, vedere HIPAA HITRUST 9.2.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Back-up 1699.09l1Organizational.10 - 09.l I ruoli e le responsabilità dei membri della forza lavoro nel processo di backup dei dati vengono identificati e comunicati alla forza lavoro; in particolare gli utenti in modalità BYOD (Bring Your Own Device) sono tenuti a eseguire i backup dei dati dell'organizzazione e/o dei clienti nei loro dispositivi. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
16 Continuità aziendale e ripristino di emergenza 1620.09l1Organizational.8-09.l 1620.09l1Organizational.8-09.l 09.05 Information Back-Up La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
16 Continuità aziendale e ripristino di emergenza 1625.09l3Organizational.34-09.l 1625.09l3Organizational.34-09.l 09.05 Information Back-Up La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

Criteri riservati di base di Microsoft Cloud for Sovereignty

Per esaminare il mapping delle impostazioni predefinite di Criteri di Azure disponibili per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli sulla conformità alle normative di Criteri di Azure per i criteri riservati della baseline di sovranità MCfS. Per altre informazioni su questo standard di conformità, vedere Portfolio di criteri di Microsoft Cloud for Sovereignty.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
SO.3 - Chiavi gestite dal cliente SO.3 I prodotti Azure devono essere configurati per l'uso di chiavi gestite dal cliente, quando possibile. [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview

Microsoft Cloud Security Benchmark

Il benchmark della sicurezza del cloud Microsoft fornisce raccomandazioni su come proteggere le soluzioni cloud in Azure. Per informazioni sul mapping completo di questo servizio al benchmark della sicurezza del cloud Microsoft, vedere i file di mapping Azure Security Benchmark.

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Conformità alle normative di Criteri di Azure - Microsoft Cloud Security Benchmark.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Backup e ripristino BR-1 Assicurarsi i backup regolari automatici La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Backup e ripristino BR-2 Proteggere i dati di backup e di ripristino La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

NIST SP 800-171 R2

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli dell'iniziativa predefinita di conformità alle normative per NIST SP 800-171 R2. Per altre informazioni su questo standard di conformità, vedere NIST SP 800-171 R2.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Protezione del sistema e delle comunicazioni 3.13.10 Stabilire e gestire le chiavi di crittografia per la crittografia utilizzate nei sistemi aziendali. [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
Protezione dei supporti 3.8.9 Proteggere la riservatezza dei backup CUI nelle posizioni di archiviazione. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

NIST SP 800-53 Rev. 4

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Conformità alle normative di Criteri di Azure - NIST SP 800-53 Rev. 4. Per altre informazioni su questo standard di conformità, vedere NIST SP 800-53 Rev. 4.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Piani di emergenza CP-9 Backup del sistema informativo La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Protezione del sistema e delle comunicazioni SC-12 Definizione e gestione di chiavi crittografiche [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview

NIST SP 800-53 Rev. 5

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli dell'iniziativa predefinita di conformità alle normative per NIST SP 800-53 Rev. 5. Per altre informazioni su questo standard di conformità, vedere NIST SP 800-53 Rev. 5.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Piani di emergenza CP-9 Backup di sistema La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Protezione del sistema e delle comunicazioni SC-12 Definizione e gestione di chiavi crittografiche [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview

NL BIO Cloud Theme

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli sulla conformità alle normative di Criteri di Azure per NL BIO Cloud Theme. Per altre informazioni su questo standard di conformità, vedere Sicurezza delle informazioni di base Cybersecurity del governo - Governo digitale (digitaleoverheid.nl).

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
U.03.1 Business Continuity Services - Ridondanza U.03.1 La continuità concordata è garantita da funzioni di sistema sufficientemente logiche o fisiche. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
U.03.2 Business Continuity Services - Requisiti di continuità U.03.2 I requisiti di continuità per i servizi cloud concordati con il CSC sono assicurati dall'architettura di sistema. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
U.05.2 Protezione dei dati - Misure crittografiche U.05.2 I dati archiviati nel servizio cloud devono essere protetti allo stato dell'arte più recente. [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
U.11.3 Criptoservizi - Crittografia U.11.3 I dati sensibili sono sempre crittografati, con chiavi private gestite dal CSC. [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
U.17.1 Architettura multi-tenant - Crittografata U.17.1 I dati CSC sul trasporto e l’inattività sono crittografati. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

Reserve Bank of India - IT Framework for NBFC

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Conformità alle normative di Criteri di Azure - Reserve Bank of India - IT Framework for NBFC. Per altre informazioni su questo standard di conformità, vedere Reserve Bank of India - IT Framework for NBFC.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Controllo del sistema informativo 5,2 Copertura-5.2 La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Pianificazione della continuità aziendale 6 Piani di continuità aziendale e ripristino di emergenza-6 [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
Pianificazione della continuità aziendale 6 Piani di continuità aziendale e ripristino di emergenza-6 [Anteprima]: gli insiemi di credenziali di Servizi di ripristino di Azure devono usare collegamenti privati per il backup 2.0.0-preview
Pianificazione della continuità aziendale 6 Piani di continuità aziendale e ripristino di emergenza-6 [Anteprima]: Gli insiemi di credenziali di Servizi di ripristino devono usare un collegamento privato 1.0.0-preview
Pianificazione della continuità aziendale 6 Piani di continuità aziendale e ripristino di emergenza-6 La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Pianificazione della continuità aziendale 6.2 Strategia di recupero/piano di emergenza-6.2 [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
Pianificazione della continuità aziendale 6.2 Strategia di recupero/piano di emergenza-6.2 [Anteprima]: gli insiemi di credenziali di Servizi di ripristino di Azure devono usare collegamenti privati per il backup 2.0.0-preview
Pianificazione della continuità aziendale 6.2 Strategia di recupero/piano di emergenza-6.2 La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Pianificazione della continuità aziendale 6.3 Strategia di recupero/piano di emergenza-6.3 [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
Pianificazione della continuità aziendale 6.3 Strategia di recupero/piano di emergenza-6.3 [Anteprima]: gli insiemi di credenziali di Servizi di ripristino di Azure devono usare collegamenti privati per il backup 2.0.0-preview
Pianificazione della continuità aziendale 6.3 Strategia di recupero/piano di emergenza-6.3 La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Pianificazione della continuità aziendale 6.4 Strategia di ripristino/Piano di emergenza-6.4 [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
Pianificazione della continuità aziendale 6.4 Strategia di ripristino/Piano di emergenza-6.4 [Anteprima]: gli insiemi di credenziali di Servizi di ripristino di Azure devono usare collegamenti privati per il backup 2.0.0-preview
Pianificazione della continuità aziendale 6.4 Strategia di ripristino/Piano di emergenza-6.4 [Anteprima]: Gli insiemi di credenziali di Servizi di ripristino devono usare un collegamento privato 1.0.0-preview

Reserve Bank of India IT - Framework for Banks v2016

Per informazioni sul mapping delle impostazioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Conformità alle normative di Criteri di Azure - RBI ITF Banks v2016. Per altre informazioni su questo standard di conformità, vedere RBI ITF Banks v2016 (PDF).

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Anti-phishing Anti-Phishing-14.1 [Anteprima]: gli insiemi di credenziali di Servizi di ripristino di Azure devono usare collegamenti privati per il backup 2.0.0-preview
Difesa e gestione avanzata delle minacce in tempo reale Difesa e gestione avanzata delle minacce in tempo reale-13.3 La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

RMIT Malaysia

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli dell'iniziativa predefinita di conformità alle normative per RMIT Malaysia. Per altre informazioni su questo standard di conformità, vedere RMIT Malaysia.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Operazioni del data center 10.30 Operazioni del data center - 10.30 La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Gestione dei rischi informatici 11,4 Gestione dei rischi informatici - 11.4 Configura il backup nelle macchine virtuali senza un tag specifico in un insieme di credenziali di Servizi di ripristino esistente nella stessa località 9.4.0

Spain ENS

Per esaminare il mapping delle impostazioni predefinite di Criteri di Azure disponibili per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli sulla conformità alle normative di Criteri di Azure per Spagna ENS. Per altre informazioni su questo standard di conformità, vedere CCN-STIC 884.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Misure protettive mp.info.6 Protezione delle informazioni La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Misure protettive mp.info.6 Protezione delle informazioni Configura il backup nelle macchine virtuali con un tag specifico in un nuovo insieme di credenziali di Servizi di ripristino con un criterio predefinito 9.4.0
Misure protettive mp.info.6 Protezione delle informazioni Configura il backup nelle macchine virtuali senza un tag specifico in un insieme di credenziali di Servizi di ripristino esistente nella stessa località 9.4.0
Framework operativo op.cont.3 Continuità del servizio [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
Framework operativo op.cont.3 Continuità del servizio [Anteprima]: gli insiemi di credenziali di Servizi di ripristino di Azure devono usare collegamenti privati per il backup 2.0.0-preview
Framework operativo op.cont.3 Continuità del servizio [Anteprima]: Configurare gli insiemi di credenziali di Servizi di ripristino per usare gli endpoint privati per il backup 1.0.0-preview
Framework operativo op.cont.3 Continuità del servizio [Anteprima]: L'immutabilità deve essere abilitata per gli insiemi di credenziali di Servizi di ripristino 1.0.1-preview
Framework operativo op.cont.3 Continuità del servizio La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Framework operativo op.cont.3 Continuità del servizio Configura il backup nelle macchine virtuali con un tag specifico in un insieme di credenziali di Servizi di ripristino esistente nella stessa posizione 9.4.0
Framework operativo op.cont.3 Continuità del servizio Configura il backup nelle macchine virtuali senza un tag specifico in un nuovo insieme di credenziali di Servizi di ripristino con un criterio predefinito 9.4.0
Framework operativo op.cont.4 Continuità del servizio [Anteprima]: Gli insiemi di credenziali dei servizi di ripristino di Azure devono usare chiavi gestite dal cliente per crittografare i dati di backup 1.0.0-preview
Framework operativo op.cont.4 Continuità del servizio [Anteprima]: gli insiemi di credenziali di Servizi di ripristino di Azure devono usare collegamenti privati per il backup 2.0.0-preview
Framework operativo op.cont.4 Continuità del servizio [Anteprima]: Configurare gli insiemi di credenziali di Servizi di ripristino per usare gli endpoint privati per il backup 1.0.0-preview
Framework operativo op.cont.4 Continuità del servizio [Anteprima]: L'immutabilità deve essere abilitata per gli insiemi di credenziali di Servizi di ripristino 1.0.1-preview
Framework operativo op.cont.4 Continuità del servizio La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Framework operativo op.cont.4 Continuità del servizio Configura il backup nelle macchine virtuali con un tag specifico in un nuovo insieme di credenziali di Servizi di ripristino con un criterio predefinito 9.4.0
Framework operativo op.cont.4 Continuità del servizio Configura il backup nelle macchine virtuali con un tag specifico in un insieme di credenziali di Servizi di ripristino esistente nella stessa posizione 9.4.0
Framework operativo op.cont.4 Continuità del servizio Configura il backup nelle macchine virtuali senza un tag specifico in un nuovo insieme di credenziali di Servizi di ripristino con un criterio predefinito 9.4.0
Framework operativo op.cont.4 Continuità del servizio Configura il backup nelle macchine virtuali senza un tag specifico in un insieme di credenziali di Servizi di ripristino esistente nella stessa località 9.4.0
Framework operativo op.exp.3 Operazione La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Framework operativo op.exp.3 Operazione Configura il backup nelle macchine virtuali con un tag specifico in un nuovo insieme di credenziali di Servizi di ripristino con un criterio predefinito 9.4.0
Framework operativo op.exp.3 Operazione Configura il backup nelle macchine virtuali con un tag specifico in un insieme di credenziali di Servizi di ripristino esistente nella stessa posizione 9.4.0
Framework operativo op.exp.3 Operazione Configura il backup nelle macchine virtuali senza un tag specifico in un insieme di credenziali di Servizi di ripristino esistente nella stessa località 9.4.0

SWIFT CSP-CSCF v2021

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli sulla conformità alle normative di Criteri di Azure per SWIFT CSP-CSCF v2021. Per altre informazioni su questo standard di conformità, vedere SWIFT CSP CSCF v2021.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Ridurre la superficie di attacco e le vulnerabilità 2.5A Protezione dei dati personali dalla trasmissione esterna La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Rilevare attività anomale a sistemi o record delle transazioni 6.4 Registrazione e monitoraggio La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

SWIFT CSP-CSCF v2022

Per informazioni sul mapping delle definizioni predefinite di Criteri di Azure per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli sulla conformità alle normative di Criteri di Azure per SWIFT CSP-CSCF v2022. Per altre informazioni su questo standard di conformità, vedere SWIFT CSP CSCF v2022.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
2. Ridurre la superficie di attacco e le vulnerabilità 2.5A Protezione dei dati personali dalla trasmissione esterna La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
6. Rilevare attività anomale a sistemi o record delle transazioni 6.4 Registrare gli eventi di sicurezza e rilevare azioni e operazioni anomale all'interno dell'ambiente SWIFT locale. La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

Controlli di sistema e organizzazione (SOC) 2

Per esaminare il mapping delle impostazioni predefinite di Criteri di Azure disponibili per tutti i servizi di Azure a questo standard di conformità, vedere Dettagli sulla conformità alle normative di Criteri di Azure per i Controlli del sistema e dell’organizzazione (SOC) 2. Per altre informazioni su questo standard di conformità, vedere Controlli del sistema e dell’organizzazione (SOC) 2.

Domain ID controllo Titolo controllo Criteri
(Portale di Azure)
Versione del criterio
(GitHub)
Criteri aggiuntivi per la disponibilità A1.2 Protezioni dell'ambiente, software, processi di backup dei dati e infrastruttura di ripristino La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0
Criteri aggiuntivi per l'integrità dell'elaborazione PI1.5 Archiviazione completa accurata e tempestiva di input e output La soluzione Backup di Azure deve essere abilitata per le macchine virtuali 3.0.0

Passaggi successivi