CSF 分为 19 个不同的域,包括终结点保护、移动设备安全性和访问控制。
HITRUST 针对这些控件证明 IT 产品/服务。 HITRUST 还根据组织、系统和法规因素调整针对组织风险的认证要求。健康信息信任联盟 (HITRUST) CSF (SECURITY Framework)HITRUST 提供三种保证或评估级别:自我评估、CSF 验证和 CSF 认证。 每个级别在它下面的级别上都增加了严格性。 经过 CSF 认证的最高级别的组织符合 CSF 的所有认证要求。 Microsoft Azure和Office 365是首个获得 HITRUST CSF 认证的超大规模云服务。 一家 HITRUST 评估公司(一家 HITRUST 评估公司)根据 Azure 和 Office 365实施保护敏感信息的安全、隐私和法规要求执行评估。 Microsoft 支持 HITRUST 共享责任计划。了解如何使用 Azure 安全与合规蓝图加快 HITRUST 部署。