Source | Azure Portal | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Display name | Information security and personal data protection | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Id | 34738025-5925-51f9-1081-f2d0060133ed | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Version | 1.1.0 Details on versioning |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.1.0 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Category | Regulatory Compliance Microsoft Learn |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description | CMA_0332 - Information security and personal data protection | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Additional metadata |
Name/Id: CMA_0332 / CMA_0332 Category: Operational Title: Information security and personal data protection Ownership: Customer Description: Microsoft recommends that your organization's privacy program manage the risks to individuals that may result from the creation, collection, use, and retention of PII, the inadequate quality or integrity of PII, and the lack of appropriate notice, transparency, or participation. Microsoft suggests that your organizations' privacy programs should select, implement, assess, and monitor privacy controls to help ensure compliance with applicable privacy requirements and to manage privacy risks raised from authorized and unauthorized processing of PII. It is advisable to continuously monitor the privacy posture across the organization and the effectiveness of controls implemented within or inherited by organizational systems on an ongoing basis. In addition, Microsoft recommends that your organization determine the requirements for information security and personal data protection. Specifically, how the organization's information systems are designed and engineered to protect personal data. If the organizations is using third-party information systems, such as a cloud service, the organization may be responsible for ensuring that sufficient protections have been considered and implemented. Further, the organization is responsible for determining which technical and security measures are appropriate for the organization and ensuring the implementation of the necessary safeguards for the protection of personal data and data subject rights. Microsoft recommends that your organization create and maintain Information Security policies and standard operating procedures (SOPs) that document the organization's information system security requirements, inclusive of details on how the information systems used by the organization meets those requirements. Provided the objectives of the information security and privacy programs align, Microsoft recommends the organization consider how to best promote and institutionalize collaboration. Requirements: The customer is responsible for implementing this recommendation. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Mode | All | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Effect | Default Manual Allowed Manual, Disabled |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule aliases | none | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Resources/subscriptions |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Compliance |
The following 6 compliance controls are associated with this Policy definition 'Information security and personal data protection' (34738025-5925-51f9-1081-f2d0060133ed)
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
JSON |
|