Drošības kontroles centrs: Microsoft Online Services drošības, konfidencialitātes un atbilstības informācija.

Drošība, audits un sertifikācija

Mēs saņemam trešo personu auditu un sertifikāciju, lai jūs varētu uzticēties, ka mūsu pakalpojumi ir izstrādāti un darbojas ar stingru aizsardzību.

Mūsu mērķis ir piedāvāt pakalpojumus ar tādu drošību un konfidencialitāti, kādu jūs vēlaties, un precīzi apliecināt mūsu pakalpojumu drošību un konfidencialitātes ievērošanu. Mēs esam ieviesuši un turpinām uzturēt atbilstošus tehniskus un organizatoriskus līdzekļus, iekšēju kontroli un informācijas drošības rutīnas, kas paredzētas klienta datu aizsardzībai pret nejaušu zaudēšanu, iznīcināšanu vai sagrozīšanu, nesankcionētu izpaušanu vai piekļuvi tiem, vai nelikumīgu iznīcināšanu. Katru gadu mūsu uzņēmumā starptautiski atzīti trešo personu auditori veic auditu, lai pārbaudītu, vai mēs varam saņemt neatkarīgu atbilstības apliecinājumu saistībā ar mūsu drošības, konfidencialitātes, nepārtrauktības un atbilstības politiku un procedūrām.

 

MS Online sertifikācijas un atbilstības meklētājs
Office 365
Microsoft Dynamics CRM Online
Office 365 un Microsoft Dynamics CRM Online datu centri un fiziskā infrastruktūra (nodrošina Microsoft Global Foundation Services)

Izvērstā detalizētā informācija

Sertifikāti/akreditācija

Šī informācija ir paredzēta tikai vispārīgiem informatīviem nolūkiem. Šī informācija jebkurā brīdī var tikt mainīta un nav jāuzskata par Microsoft apņemšanos vai garantiju.

SAS 70/SSAE 16

ISO 27001

ES drošais patvērums

Bieži uzdotie jautājumi

Jautājums. Kas ir vissvarīgākais, gādājot par savu datu drošību?

Novērtējiet mūsu drošības procedūru atbilstību jūsu vajadzībām.

Microsoft Online Services drošība ir pasaules klases drošība. Tomēr jums pašiem jānovērtē, vai jūsu rīcībā ir īpaši sensitīvi dati vai tādi dati, kam saskaņā ar nozares noteikumiem nepieciešams konkrēts drošības līmenis. Iespējams, ka uz šiem datiem attiecas īpašas drošības prasības, ko mēs nenodrošinām.

Piemēram, jūsu nozares standarts, iespējams, paredz 10 rakstzīmju paroļu izmantošanu — mūsu paroles parasti ir astoņu rakstzīmju paroles.

Jūs atbildat par to, lai noteiktu, vai mūsu drošības principi atbilst jūsu organizācijas prasībām.

Ja rodas jautājumi par to, vai Microsoft Online Services atbilst šeit neminētam noteiktam drošības standartam vai prasībai, varat izmantot resursu sadaļu vai sazināties ar atbalsta dienestu, un mēs jums sniegsim atbildi.

Jautājums. Vai Microsoft Online Services ievēro mana uzņēmuma drošības politiku?

Nē. Microsoft Online Services pamatā ir ISO 27001 struktūra, kas ļauj nepārtraukti novērtēt un uzlabot mūsu pakalpojumu piedāvājumus. Microsoft Online Services informācijas drošības politika ietver arī papildu prasības, kas atvasinātas no savā klasē labākās drošības prakses un atbilst saistītajām starptautiskajām, nacionālajām un štata/provinces prasībām.

Organizācijas var iegūt ISO 27001 sertifikātu par savām informācijas drošības pārvaldības sistēmām (Information Security Management Systems — ISMS), kura pamatā parasti ir ISO 27002 informācijas drošības standarts. Sertifikāciju var veikt vairākas akreditētas aģentūras. Microsoft sertifikātu ir saņēmusi no Britu standartizācijas institūcijas (British Standards Institution — BSI). ISO 27001 audits nodrošina pārliecību par informācijas drošības pārvaldības sistēmām. Microsoft uzskata, ka, nodrošinot caurspīdīgumu, klientiem tiek ļauts novērtēt tās pakalpojumus attiecībā uz to prasībām un pieņemt informētus lēmumus.

ISO sertifikāts ir šādiem Office 365 pakalpojumiem: SharePoint Online, Lync Online, Exchange Online. Microsoft Dynamics CRM Online Service ir ISO sertificēts pakalpojums. ISO 27001 sertifikāts ir arī pakalpojumiem Global Foundation Services, kas ir šo pakalpojumu infrastruktūras slānis (tīkls un datu centrs). Microsoft Online Services klientiem ir jāpārskata šis ISO standarts (pieejams publiski), lai noteiktu, vai tiek apmierinātas to drošības prasības.

Jautājums. Kādus vēl resursus pakalpojumi Microsoft Online Services nodrošina, lai man palīdzētu rast pietiekamu izpratni par drošību un konfidencialitātes praksi, lai varētu noteikt, vai Microsoft Online Services politika atbilst manām prasībām?

Microsoft Online Services nodrošina dažādus resursus, kas klientiem palīdz noteikt un pietiekami izprast Microsoft politikas, ieskaitot šādus dokumentus:

Jautājums. Ar ko SAS 70/SSAE 16 atšķiras no ISO 27001?

SAS 70 galvenokārt tiek izmantots ASV, lai nodrošinātu kontroles izveides un efektivitātes auditu, un SSAE 16 tiks izmantots līdzīgā veidā. ISO 27001 ir starptautisks standarts, kas paredzēts organizācijas drošības prakses izveidei. ISO 27001 pamatā tiek izmantots Eiropā, Japānā un dažās Āzijas valstīs, bet kļūst arvien populārāks arī ASV. ISO 27001 nosaka drošības kontroles pasākumu kopu un sertificē šo kontroli; tas ir ievērojami plašāks par SAS 70/SSAE 16. ISO 27001 pievēršas visiem trim drošības aspektiem, kas tiek saukti par CIA: konfidencialitāte, integritāte un pieejamība (Confidentiality, Integrity, Availability). Organizācijas kā standartam ISO 27001 atbilstošas var sertificēt vairāki akreditētie reģistrētāji visā pasaulē.

Jautājums. Vēlos saņemt Microsoft SAS 70 audita atskaiti citā valodā, nevis angļu valodā. Vai Microsoft tādu var piedāvāt?

Microsoft Online Services parasti nesaņem SAS 70 audita atskaites valodās, kas nav angļu valoda. Tomēr Microsoft Online Services SAS 70 auditorfirma pēc pieprasījuma var iztulkot audita atskaiti vairākumā svešvalodu. Izmaksas ir atkarīgas no pieprasītās valodas, un tās sedz klients, kas tulkojumu pieprasa. Visas valodas nav pieejamas. Ja nepieciešams dokuments kādā citā valodā, lūdzu, sazinieties ar Microsoft Online Services klientu atbalsta dienestu.

Jautājums. Kam pakalpojumos Microsoft Online Services ir administratora tiesības? Vai pilnas slodzes darbiniekiem vai līgumdarbiniekiem? Kā Microsoft neļauj administratoriem piekļūt klientu datiem?

Lai izprastu, kā Microsoft ierobežo piekļuvi datiem, skatiet drošības kontroles centra sadaļu Administratīvā piekļuve.

Jautājums. Vai Microsoft klientiem ļauj veikt Microsoft Online Services vai infrastruktūras auditu?

Nē. Atsevišķu klientu veikto auditu vietā klientiem ir pieejami mūsu neatkarīgo auditu rezultāti un sertifikāti. Šie sertifikāti un apliecinājumi precīzi norāda, kā mēs iegūstam un panākam savus drošības un atbilstības mērķus, un kalpo kā mūsu klientiem doto solījumu praktisks pārbaudes mehānisms. Ļaut tūkstošiem klientu auditēt mūsu pakalpojumus nav samērojama prakse, un tas var apdraudēt drošību.

Microsoft Online Services iekšējā pārraudzība ietver automatizētu infrastruktūras atbilstības pārraudzību (piemēram, ievainojamību meklēšanu, iekļūšanas iespēju pārbaudi un procesu un personu kontroles pārbaudi). Microsoft Online Services trešās personas pārbaudes programmā ir iekļauti neatkarīgi auditi, ko reizi gadā veic, lai pārbaudītu Microsoft Online Services drošības situāciju.

Jautājums. Vai Microsoft var pielāgot savu auditu manām vajadzībām?

Nē. Microsoft nevar piekrist atsevišķa klienta pielāgota audita prasībām. Izmaksas un iespējamie dažādu prasību konflikti auditu pielāgošanu padara par nepraktisku.

Jautājums. Vai pēc datu izmantošanas pārkāpuma gadījuma Microsoft par to man paziņos?

Informāciju par to, kā Microsoft reaģē uz datu izmantošanas pārkāpumiem, lūdzu, skatiet savā pakalpojumu līgumā.

Papildu resursi