Usalduskeskus: teenusepaketi Microsoft Online Services turbe-, privaatsus- ja vastavusteave

Turve, auditid ja sertimine

Korraldame ja hangime kolmandate osapoolte auditeid ja sertifikaate, et võiksite olla kindel, et meie teenuste kujundamisel ja käitamisel järgitakse rangeid kaitsemeetmeid.

Meie eesmärk on käitada oma teenuseid nii heal turbe- ja privaatsustasemel, kui te eeldate, ja tagada seeläbi ka teie turvalisus ja privaatsus. Oleme rakendanud ja kasutame sobivaid tehnilisi ja organisatsioonilisi meetmeid, sisemisi kontrollimeetmeid ja rutiinseid teabeturbetoiminguid, mis on mõeldud kliendiandmete kaitseks soovimatu kaotsimineku, hävitamise või muutmise, volitamata avaldamise või juurdepääsu või ebaseadusliku hävitamise eest. Igal aastal teevad rahvusvaheliselt tunnustatud kolmandate osapoolte audiitorid auditeid, et kontrollida meie sõltumatud tõendusmaterjalid vastavad kehtivatele turbe-, privaatsus-, järjepidevus- ja vastavuspõhimõtetele ja -eeskirjadele.

 

MS Online: sertifikaatide ja vastavusteabe otsing
Office 365
Microsoft Dynamics CRM Online
Office 365 ja Microsoft Dynamics CRM Online'i andmekeskused ja füüsiline infrastruktuur (pakkuja: Microsoft Global Foundation Services)

Laiendatud üksikasjalik teave

Sertifikaadid/akrediteeringud

See teave on mõeldud ainult üldiseks teavitamiseks. Seda teavet võidakse igal ajal muuta ja seda ei tohiks tõlgendada Microsofti antava tagatise ega garantiina.

SAS 70/SSAE 16

ISO 27001

EL – Safe Harbor

KKK

Küsimus: mis on kõige tähtsam toiming, mida peaksin oma andmete turvalisuse tagamiseks tegema?

Analüüsige meie turbetoiminguid oma vajadustest lähtuvalt.

Teenusepaketi Microsoft Online Services turve on maailmatasemel. Kui teil on eriti tundlikke andmeid või andmeid, mille käsitlemine peab valdkondlike eeskirjade kohaselt vastama kindlale turbetasemele, peate siiski ise otsustama. Selliste andmete puhul võidakse esitada kindlaid turbenõudeid, millele meie pakutav turbetase ei pruugi vastata.

Võimalik, et tegutsete näiteks valdkonnas, kus kehtib 10-kohalist parooli nõudev tööstusstandard – meie paroolid on tavaliselt kaheksakohalised.

Olete ise kohustatud määratlema, kas meie pakutav turve vastab teie ettevõtte vajadustele.

Kui teil on küsimusi selle kohta, kas teenusepaketi Microsoft Online Services teenused vastavad mõnele siin käsitlemata turbestandardile või -nõudele, võite otsida teavet jaotisest "Ressursid" või pöörduda tugiteenuste töötaja poole ja te saate oma küsimustele vastused.

Küsimus: kas teenusepaketi Microsoft Online Services teenused vastavad minu ettevõtte turbepoliitikale?

Ei. Teenusepakett Microsoft Online Services põhineb ISO 27001 raamistikul, et saaksime oma teenusepakkumisi pidevalt analüüsida ja täiustada. Teenusepaketi Microsoft Online Services teabeturbepoliitika hõlmab ka tippklassi turbelahendustest ja asjakohaste rahvusvaheliste, riiklike ja piirkondlike nõuete võrdlemise järel lisatud täiendavaid nõudeid.

Ettevõte võib hankida oma teabeturbehaldussüsteemide (ISMS) jaoks ISO 27001 sertifikaadi, mis põhineb tavaliselt teabeturbestandardil ISO 27002. Sertimisvõimalust pakuvad mitmesugused akrediteeritud asutused. Microsoft hankis vastava sertifikaadi Briti standardimisasutusest (BSI). ISO 27001 auditid tagavad teabeturbehaldussüsteemide turvalisuse ja töökindluse. Microsoft usub, et läbipaistvuse tagamisega võimaldame klientidel analüüsida meie teenuseid lähtuvalt oma vajadustest ja teha teadlikke otsuseid.

ISO-sertifikaat on järgmistel Office 365 teenustel: SharePoint Online, Lync Online, Exchange Online. Veebiteenusel Microsoft Dynamics CRM on ISO-sertifikaat. Teenusel Global Foundation Services, nende teenuste taristukihil, (võrk ja andmekeskused) on samuti ISO 27001 sertifikaadiga. Teenusepaketi Microsoft Online Services kliendid peaksid oma turbenõuete vastavuse määratlemiseks tutvuma (avalikult kättesaadava) ISO standardiga.

Küsimus: milliste teenusepaketi Microsoft Online Services täiendavate ressursside abil saaksin tutvuda pakutava teenuse turbe- ja privaatsuspõhimõtetega, et kindlaks teha, kas teenusepaketi Microsoft Online Services poliitika vastab minu vajadustele?

Teenusepakett Microsoft Online Services pakub mitmesuguseid ressursse, mille abil kliendid saavad otsuseid teha ja lähemalt tundma õppida Microsofti poliitikaid, sealhulgas järgmisi dokumente:

Küsimus: kuidas erineb standard SAS 70/SSAE 16 standardist ISO 27001?

Turbestandardit SAS 70 on kasutatud peamiselt USA-s kontrollimeetmete ülesehituse ja tõhususe auditeerimiseks ning standardit SSAE 16 hakatakse kasutama samal viisil. ISO 27001 on rahvusvaheline standard, mis on suunatud ettevõtete turbelahendustele. ISO 27001 on levinud Euroopas, Jaapanis ja mõnes Aasia riigis, kuid kogub üha enam populaarsust ka USA-s. ISO 27001 määrab turbemeetmete kogumi ja loob aluse nende sertimiseks; see on palju laiaulatuslikum kui SAS 70/SSAE 16. ISO 27001 käsitleb kõiki kolme turbeaspekti, mida koos nimetatakse ka CIA-ks: konfidentsiaalsus (Confidentiality), terviklus (Integrity) ja kättesaadavus (Availability). Standardile ISO 27001 vastavuse sertifikaate väljastavad ettevõtetele selleks volitatud registripidajad kogu maailmas.

Küsimus: soovin Microsofti SAS 70 auditiaruande mitte-ingliskeelset versiooni. Kas saan seda Microsoftilt taotleda?

Teenusepakett Microsoft Online Services saab SAS 70 auditiaruandeid tavaliselt ainult inglise keeles. Teenusepaketi Microsoft Online Services SAS 70 auditeerimisettevõte saab siiski vastava taotluse alusel tõlkida auditiaruande enamikku võõrkeeltesse. Selle teenuse hind sõltub taotletud keelest ja teenuse eest maksab taotluse esitanud klient. Kõik keeled pole saadaval. Pöörduge vastava taotlusega teenusepaketi Microsoft Online Services klienditoe poole.

Küsimus: kellele kuuluvad teenusepaketi Microsoft Online Services administraatoriõigused? Kas tegemist on põhikohaga töötajate või lepinguliste töövõtjatega? Kuidas takistab Microsoft administraatoreid kliendiandmetele juurdepääsu loomast?

Microsofti andmepääsupiirangute kohta leiate teavet usalduskeskuse jaotisest Administratiivne juurdepääs.

Küsimus: kas Microsoft lubab klientidel auditeerida teenusepaketi Microsoft Online Services teenuseid või nende infrastruktuuri?

Ei. Üksikute kliendiauditite asemel jagame klientidega oma sõltumatute auditite ja sertimiste tulemusi. Need sertimised ja atesteerimised kajastavad täpselt meie turbe- ja vastavuseesmärkide püstitamise ja järgimise protsessi ja on praktiliseks mehhanismiks meie klientidele antud lubaduste kontrollimiseks. Potentsiaalselt tuhandetele klientidele meie teenuste auditeerimise võimaldamine oleks väga ulatuslik ettevõtmine ja võiks ohustada turvalisust.

Teenusepaketi Microsoft Online Services sisemine jälgimine hõlmab automaatset infrastruktuuri vastavuse jälgimist (nt haavatavuste otsimine, sisenemistestid ja protsesside ning isikute kontrollifunktsioonide testimine). Teenusepaketi Microsoft Online Services kolmanda osapoole kontrolliprogramm hõlmab kord aastas läbi viidavaid sõltumatuid auditeid, mille käigus kontrollitakse teenusepaketi Microsoft Online Services teenuste turvalisust.

Küsimus: kas Microsoft saab oma auditit minu jaoks kohandada?

Ei. Microsoft ei saa võtta endale auditite kohandamise kohustust üksikute klientide jaoks. Erinevate vajadustega seotud kulud ja võimalikud vastuolud muudavad auditite kohandamise teostamatuks.

Küsimus: kas Microsoft teavitab mind andmetega seotud rikkumistest?

Teavet Microsofti reageerimise kohta andmetega seotud rikkumiste korral leiate oma teenuselepingust.

Lisaressursid