Central de Confiabilidade: Informações sobre Conformidade, Privacidade e Segurança do Microsoft Online Services.

Segurança, Auditorias e Certificações

Obtemos certificações e auditorias de terceiros, a fim de que você possa confiar que nossos serviços são criados e operados com as mais rígidas diretrizes de segurança.

Nossos objetivos são operar nossos serviços com a segurança e a privacidade que você espera, bem como fornecer a você garantias precisas sobre sua segurança. Implementamos e manteremos medidas organizacionais e técnicas apropriadas, controles internos e rotinas de segurança de informações destinadas a proteger dados de clientes contra alteração, destruição ou perda acidental; acesso ou divulgação não autorizada; ou destruição ilegal. Anualmente, realizamos auditorias de terceiros por auditores internacionalmente reconhecidos, a fim de validar que temos um atestado independente de conformidade com nossas políticas e procedimentos de segurança, privacidade, continuidade e conformidade.

 

Localizador de conformidade e certificação online da MS
Office 365
Microsoft Dynamics CRM Online
Infraestrutura física e data centers do Office 365 e do Microsoft Dynamics CRM Online (fornecido pelo Microsoft Global Foundation Services)

Detalhes Expandidos

Certificações/Acreditações

Estas informações são somente para fins informativos gerais. Essas informações estão sujeitas a alterações, a qualquer momento, e não devem ser interpretadas como sendo um compromisso ou uma garantia por parte da Microsoft.

SAS 70/SSAE 16 -

ISO 27001 -

Safe Harbor da União Europeia -

Pergunta frequente

Pergunta: qual é o item mais importante para mim, a fim de garantir a segurança de meus dados?

Avalie nossos procedimentos de segurança em relação às suas necessidades.

A segurança do Microsoft Online Services é de nível internacional. No entanto, fica a seu critério avaliar se você tem dados especialmente confidenciais, ou dados que devem ser mantidos em um determinado nível de segurança sob regulamentos aplicáveis ao seu setor. Esses dados podem exigir um requisito de segurança específico que não fornecemos.

Por exemplo, você pode estar em um setor em que o padrão é de senhas de 10 caracteres - as nossas são geralmente de oito caracteres.

Você é responsável por determinar se nossa segurança atende ou não aos requisitos de sua organização.

Se você tiver dúvidas sobre se o Microsoft Online Services atende a um padrão específico de segurança ou requisito não abordado aqui, você pode consultar a seção Recursos ou contatar o Suporte e nós o informaremos.

Pergunta: o Microsoft Online Services cumprirá a política de segurança de minha empresa?

Não. O Microsoft Online Services é baseado em uma estrutura do ISO 27001, a fim de avaliar e aprimorar continuamente nossas ofertas de serviços. A Política de Segurança da Informação do Microsoft Online Services também incorpora requisitos adicionais derivados das melhores práticas de segurança da classe e mapeamento de requisitos internacionais, nacionais e estaduais/provinciais pertinentes.

Uma organização pode obter uma certificação ISO 27001 sobre seu ISMS (Information Security Management Systems), que é geralmente baseado no Padrão de Segurança da Informação ISO 27002. A certificação pode ser adquirida de várias agências acreditadas. A Microsoft obteve o certificado da BSI (British Standards Institution). As auditorias ISO 27001 fornecem garantia em relação aos Sistemas de Gerenciamento de Segurança da Informação. A Microsoft acredita que ao fornecer transparência permitimos que os clientes avaliem nossos serviços em relação a seus requisitos e tomem decisões informadas.

Os seguintes serviços do Office 365 têm certificação ISO: SharePoint Online, Lync Online, Exchange Online. Os serviços online do Microsoft Dynamics CRM têm certificação ISO. Global Foundation Services, a camada de infraestrutura dos serviços (rede e data centers) também tem certificação ISO 27001. Os Clientes do Microsoft Online Services devem revisar o padrão ISO (disponível publicamente) para determinar se seus requisitos de segurança são satisfeitos.

Pergunta: quais outros recursos o Microsoft Online Services fornece para me ajudar a obter uma compreensão suficiente de suas práticas de segurança e privacidade, a fim de determinar se a política do Microsoft Online Services atende aos meus requisitos?

O Microsoft Online Services fornece vários recursos para auxiliar os clientes a fazer uma determinação e obter uma compreensão suficiente das políticas da Microsoft, incluindo os seguintes documentos:

Pergunta: no que os SAS 70/SSAE 16 são diferentes do ISO 27001?

O SAS 70 vem sendo usado predominantemente nos Estados Unidos para fornecer uma auditoria do design e da eficácia de controles, e o SSAE 16 será usado de maneira similar. O ISO 27001 é um padrão internacional voltado às práticas de segurança de uma organização. O ISO 27001 é comum na Europa, no Japão e em alguns países asiáticos, mas está ganhando popularidade nos Estados Unidos. O ISO 27001 estipula um conjunto de controles de segurança e realiza certificação em relação a esses controles; é muito mais abrangente em cobertura do que o SAS 70/SSAE 16. O ISO 27001 atende a todos os três aspectos de segurança comumente referidos como CIA (Confidentiality, Integrity and Availability, Confidencialidade, Integridade e Disponibilidade). As organizações podem ser certificadas como em conformidade com o ISO 27001 por vários registradores acreditados no mundo inteiro.

Pergunta: gostaria de uma versão de idioma que não seja o inglês do relatório de auditoria do SAS 70 da Microsoft. A Microsoft pode me fornecer uma?

O Microsoft Online Services geralmente não recebe relatórios de auditoria do SAS 70 em idiomas que não sejam o inglês. No entanto, a empresa de auditoria do SAS 70 do Microsoft Online Services tem a capacidade de traduzir o relatório de auditoria na maioria dos idiomas estrangeiros, mediante solicitação. O custo varia, dependendo do idioma solicitado, e seria pago por um cliente solicitante. Nem todos os idiomas estão disponíveis. Contate o suporte ao cliente do Microsoft Online Services caso precise de um.

Pergunta: quem tem direitos administrativos para os Microsoft Online Services? São funcionários em tempo integral ou são contratados? Como a Microsoft impede que administradores acessem dados de clientes?

Consulte a seção Acesso Administrativo da Central de Confiabilidade para compreender como a Microsoft limita o acesso a dados.

Pergunta: a Microsoft permite que clientes auditem infraestrutura ou o Microsoft Online Services?

Não. Nossas certificações e auditorias independentes são compartilhadas com clientes em vez de auditorias de clientes individuais. Essas certificações e atestados representam precisamente como obtemos e atendemos a nossos objetivos de segurança e conformidade, e atuam como um mecanismo prático para validar nossas promessas para todos os clientes. Permitir que possivelmente milhares de clientes auditem nossos serviços não seria uma prática escalonável e poderia comprometer a segurança.

O monitoramento interno do Microsoft Online Services inclui monitoramento de conformidade automatizado de infraestrutura (p. ex., varreduras de vulnerabilidade, testes de penetração e testes de processos/controles de pessoas). O programa de validação de terceiros do Microsoft Online Services inclui auditorias independentes, que são realizadas em uma base anual para fornecer verificação da postura de segurança do Microsoft Online Services.

Pergunta: a Microsoft personaliza sua auditoria para mim?

Não. A Microsoft não pode concordar com obrigações de auditoria personalizada para um cliente individual. Os custos e possíveis conflitos entre obrigações variadas torna impraticável personalizar auditorias.

Pergunta: após uma violação de dados, a Microsoft me notificará?

Para obter informações sobre como a Microsoft responde a violações de dados, consulte o seu contrato de serviço.

Recursos Adicionais