Centrul de autorizare: informații de securitate, confidențialitate și conformitate pentru Microsoft Online Services.

Securitate, auditări și certificări

Obținem auditări și certificări de la terți, pentru ca dvs. să vă asigurați că serviciile noastre sunt proiectate și operate cu măsuri de protecție riguroase.

Obiectivele noastre sunt să ne operăm serviciile cu siguranța și confidențialitatea la care vă așteptați și să vă oferim asigurări exacte în privința securității și confidențialității. Am implementat și vom aplica măsuri tehnice și organizatorice potrivite, controale interne și rutine pentru siguranța informațiilor menite să protejeze datele client împotriva pierderii, distrugerii sau alterării; dezvăluirii sau accesului neautorizat; distrugerii ilegale. În fiecare an derulăm auditări terțe, realizate de auditori recunoscuți pe plan internațional, pentru a valida faptul că deținem o atestare independentă de conformitate cu politicile și procedurile noastre pentru securitate, confidențialitate, continuitate și conformitate.

 

Motorul de căutare pentru certificare și conformitate MS Online
Office 365
Microsoft Dynamics CRM Online
Centrele de date și infrastructura fizică Office 365 și Microsoft Dynamics CRM Online (furnizate de Microsoft Global Foundation Services)

Detalii extinse

Certificări/Acreditări

Aceste informații au caracter strict informativ. Aceste informații se pot modifica oricând și nu trebuie considerate drept un angajament sau o garanție din partea Microsoft.

SAS 70/SSAE 16 -

ISO 27001 -

Safe Harbor pentru UE -

Întrebări frecvente

Întrebare: Care este cel mai important lucru pe care îl pot face ca să-mi asigur securitatea datelor?

Evaluați procedurile noastre de securitate în funcție de nevoile dvs.

Securitatea Microsoft Online Services este de talie mondială. Însă depinde de dvs. să evaluați dacă aveți date foarte sensibile sau date care trebuie menținute la un anumit nivel de securitate sub reglementări aplicabile industriei dvs. Aceste date pot necesita anumite cerințe de securitate pe care noi nu le furnizăm.

De exemplu, dacă lucrați într-un domeniu în care standardul necesită parole de 10 caractere - parolele noastre sunt de obicei de opt caractere.

Dvs. sunteți responsabil pentru a determina dacă securitatea oferită de noi întrunește cerințele organizației dvs.

Dacă aveți întrebări pentru a afla dacă Microsoft Online Services întrunește un anumit standard sau cerință de securitate pe care nu le-am discutat aici, verificați secțiunea Resurse sau contactați departamentul de Asistență și vă vom explica.

Întrebare: Microsoft Online Services este conform cu politica de securitate a companiei mele?

Nu. Microsoft Online Services se bazează pe un cadru de lucru ISO 27001 pentru a evalua și îmbunătăți permanent ofertele noastre de servicii. Politica privind Securitatea Informațiilor a Microsoft Online Services include, de asemenea, cerințe suplimentare derivate din cele mai bune practici de securitate și din maparea cerințelor internaționale, naționale și regionale relevante.

O organizație poate obține o certificare ISO 27001 pentru Sistemele de Gestionare a Securității Informațiilor (ISMS), care se bazează de obicei pe Standardele de Securitate a Informațiilor ISO 27002. Certificarea se poate obține de la mai multe agenții acreditate. Microsoft a obținut certificatul de la Institutul Britanic pentru Standarde (BSI). Auditările ISO 27001 furnizează asigurare pentru Sistemele de Gestionare a Securității Informațiilor. Microsoft consideră că transparența le permite clienților noștri să evalueze serviciile noastre și să ia decizii informate.

Serviciile Office 365 următoare sunt, de asemenea, certificate ISO : SharePoint Online, Lync Online, Exchange Online. Serviciul online Microsoft Dynamics CRM este certificat ISO. Global Foundation Services, nivelul de infrastructură al serviciilor (rețele și centre de date) este, la rândul său, certificat cu ISO 27001. Clienții Microsoft Online Services trebuie să examineze standardul ISO (disponibil public) pentru a determina dacă cerințele lor de securitate sunt îndeplinite.

Întrebare: ce alte resurse oferă Microsoft Online Services pentru a mă ajuta să obțin o înțelegere suficientă a practicilor sale de securitate și confidențialitate, pentru a determina dacă politica Microsoft Online Services îmi îndeplinește cerințele?

Microsoft Online Services furnizează o serie de resurse pentru a ajuta clienții în a lua o decizie și a obține informații suficiente legate de politicile Microsoft, inclusiv documentele următoare:

Întrebare: care sunt diferențele dintre SAS 70/SSAE 16 și ISO 27001?

SAS 70 a fost utilizat în principal în Statele Unite, pentru a furniza un audit al proiectării și eficienței controalelor, iar SSAE 16 va fi utilizat în mod asemănător. ISO 27001 este un standard internațional îndreptat către practicile de securitate ale unei organizații. ISO 27001 se utilizează mai ales în Europa, în Japonia și în câteva țări asiatice, însă începe să câștige popularitate și în Statele Unite. ISO 27001 stipulează un set de controale de securitate și asigură certificate pentru aceste controale; are o acoperire mai largă decât SAS 70/SSAE 16. ISO 27001 se adresează tuturor celor trei aspecte de securitate numite CIA: confidențialitate, integritate și disponibilitate. Organizațiile pot primi certificate care să ateste că sunt conforme cu ISO 27001, de la o serie de înregistratori acreditați din întreaga lume.

Întrebare: doresc o versiune de raport de audit Microsoft SAS 70 în altă limbă decât engleza. Microsoft îmi poate oferi unul?

Microsoft Online Services nu primește de obicei rapoarte de audit SAS 70 în alte limbi decât engleza. Totuși, firma de audit SAS 70 Microsoft Online Services are abilitatea de a traduce raportul de audit în majoritatea limbilor străine la cerere. Costurile variază în funcție de limbajul solicitat și ar fi achitate de clientul care solicită acest lucru. Nu este disponibilă orice limbă. Contactați asistența pentru clienți Microsoft Online Services dacă aveți nevoie de una.

Întrebare: cine are drepturi administrative pentru Microsoft Online Services? Sunt aceștia angajați cu normă întreagă sau sunt contractanți? Cum previne Microsoft ca administratorii să acceseze datele client?

Consultați secțiunea Acces administrativ a Centrului de autorizare pentru a înțelege modul în care Microsoft limitează accesul la date.

Întrebare: Microsoft permite clienților să auditeze Microsoft Online Services sau infrastructura?

Nu. Auditările și certificările noastre independente sunt partajate cu clienții în locul auditărilor individuale ale clienților. Aceste certificări și atestări reprezintă în mod adecvat modul în care obținem și îndeplinim obiectivele de securitate și conformitate și servesc drept un mecanism practic pentru a ne îndeplini promisiunile făcute tuturor clienților. A permite ca practic mii de clienți să ne auditeze serviciile nu ar fi o practică accesibilă și poate compromite securitatea.

Monitorizarea internă Microsoft Online Services include o monitorizare de conformitate automată a infrastructurii (de exemplu, scanări ale vulnerabilității, testarea acceselor și testarea proceselor și a controalelor pentru persoane). Programul de validare terț Microsoft Online Services include auditări independente care sunt conduse anual pentru a furniza o verificare a stării de securitate Microsoft Online Services.

Întrebare: Microsoft își poate particulariza auditul pentru mine?

Nu. Microsoft nu poate asigura obligații de auditare particularizare pentru un client individual. Costurile și conflictele potențiale între diverse obligații fac imposibilă particularizarea auditărilor.

Întrebare: după un acces neautorizat la date, voi primi o notificare de la Microsoft?

Pentru informații despre modul în care Microsoft răspunde la accesarea neautorizată a datelor, consultați termenii din acordul de furnizare a serviciilor.

Resurse suplimentare