Centrum dôveryhodnosti: informácie o zabezpečení, ochrane osobných údajov a dodržiavaní súladu, ktoré sa vzťahujú na služby Microsoft Online Services.

Zabezpečenie, audity a certifikácie

Od tretích strán získavame audity a certifikácie. Zákazníci tak získajú istotu, že naše služby sú navrhnuté a prevádzkované na základe najprísnejších ochranných prvkov.

Našim cieľom je prevádzkovať naše služby s očakávanou úrovňou bezpečnosti a ochrany osobných údajov a poskytnúť vám konkrétne záruky týkajúce sa bezpečnosti a ochrany osobných údajov našou spoločnosťou. Implementovali sme a budeme uchovávať príslušné technické a organizačné opatrenia, interné kontrolné mechanizmy a postupy na zaistenie informačnej bezpečnosti, ktorých účelom je chrániť údaje zákazníka pred náhodnou stratou, zničením alebo zmenou, neoprávneným zverejnením alebo prístupom, prípadne nezákonným zničením. Každý rok podstupujeme audity tretích strán od medzinárodne uznávaných audítorov, ktorých cieľom je schváliť našu nezávislú atestáciu dodržiavania súladu s našimi zásadami a postupmi, týkajúcimi sa zabezpečenia, ochrany osobných údajov, kontinuity a dodržiavania súladu.

 

Vyhľadávanie certifikácie a dodržiavania súladu služieb MS Online
Office 365
Microsoft Dynamics CRM Online
Údajové centrá a fyzická infraštruktúra riešenia Office 365 a Microsoft Dynamics CRM Online (poskytované službou Microsoft Global Foundation Services)

Podrobné informácie

Certifikácie/akreditácie

Tieto informácie sa poskytujú iba na všeobecné informačné účely. Tieto informácie sa môžu zmeniť a nemali by sa interpretovať ako záväzok alebo záruka zo strany spoločnosti Microsoft.

SAS 70/SSAE 16 -

ISO 27001

Program Safe Harbor v EÚ -

Najčastejšie otázky

Otázka: čo je najdôležitejšou vecou, ktorú musím vykonať, na zaistenie zabezpečenia mojich údajov?

Zhodnoťte postupy zabezpečenia vzhľadom na svoje potreby.

Zabezpečenie služieb Microsoft Online Services má špičkovú úroveň. Je však na vás, aby ste určili, či disponujete špecificky citlivými údajmi alebo údajmi, na ktoré sa musí vzťahovať určitá úroveň zabezpečenia podľa nariadení, ktoré sa používajú vo vašej priemyselnej oblasti. Takéto údaje môžu vyžadovať špecifické požiadavky na zabezpečenie, ktoré neposkytujeme.

Môžete napríklad pôsobiť v priemyselnom odvetví, v ktorom sa štandardne používajú 10-znakové heslá – my bežne používame 8-znakové heslá.

Nesiete zodpovednosť za určenie toho, či naša úroveň zabezpečenia spĺňa požiadavky vašej organizácie.

Ak máte otázky o tom, či služby Microsoft Online Services spĺňajú ustanovenia konkrétneho štandardu zabezpečenia, ktorý tu nie je uvedený, prečítajte si časť Zdroje alebo sa obráťte na oddelenie technickej podpory.

Otázka: budú služby Microsoft Online Services spĺňať zásady zabezpečenia mojej spoločnosti?

Nie. Služby Microsoft Online Services sú založené na norme ISO 27001 s cieľom trvalo hodnotiť a zlepšovať naše ponuky služieb. Zásady zabezpečenia informácií služieb Microsoft Online Services obsahujú aj ďalšie požiadavky, odvodené od najlepších overených postupov a mapovanie medzinárodných, národných a štátnych/oblastných požiadaviek.

Organizácia môže získať certifikáciu podľa normy ISO 27001, ktorá sa vzťahuje na systémy riadenia zabezpečenia informácií (ISMS) a ktorá je spravidla založená na štandardoch zabezpečenia informácií ISO 27002. Certifikát je možné získať od mnohých akreditovaných agentúr. Spoločnosť Microsoft získala certifikát od spoločnosti British Standards Institution (BSI). Audity podľa normy ISO 27001 potvrdzujú správnosť a funkčnosť systémov správy zabezpečenia informácií. Spoločnosť Microsoft je presvedčená o tom, že transparentnosť jej krokov a riešení umožňuje zákazníkom zhodnotiť naše služby vzhľadom na ich potreby a prijímať informované rozhodnutia.

Nasledujúce služby riešenia Office 365 sú certifikované podľa normy ISO: SharePoint Online, Lync Online, Exchange Online. Služba Microsoft Dynamics CRM Online disponuje certifikáciou ISO. Modul Global Foundation Services (vrstva infraštruktúry služieb (sieť a údajové centrá)) je tiež certifikovaný podľa normy ISO 27001. Ak chcete zistiť plnenie vašich požiadaviek na zabezpečenie v rámci služieb Microsoft Online Services, prečítajte si normu ISO (verejne dostupný materiál).

Otázka: aké ďalšie prostriedky poskytujú služby Microsoft Online Services ako pomôcku na porozumenie jej postupom zabezpečenia a ochrany osobných údajov, aby bolo možné zistiť, či zásady služieb Microsoft Online Services spĺňajú moje potreby?

Služby Microsoft Online Services poskytujú množstvo prostriedkov, ktoré pomáhajú zákazníkom pri určovaní a dostatočnom oboznamovaní sa so zásadami spoločnosti Microsoft vrátane nasledujúcich dokumentov:

Otázka: v čom sa norma SAS 70 / SSAE 16 odlišuje od normy ISO 27001?

Norma SAS 70 sa používa prevažne v USA a je zameraná na audit návrhu a účinnosti kontrolných mechanizmov a SSAE 16 sa bude používať podobne. Norma ISO 27001 je medzinárodná norma zameraná na postupy zabezpečenia v organizácii. Norma ISO 27001 sa používa najmä v Európe, Japonsku a niektorých Ázijských krajinách. Táto norma však získava svoju popularitu v USA. Norma ISO 27001 ustanovuje súbor kontrolných mechanizmov zabezpečenia a pri certifikácii sa zameriava na tieto kontrolné mechanizmy; jej pokrytie je omnoho rozsiahlejšie než záber normy SAS 70 / SSAE 16. Norma ISO 27001 sa vzťahuje na všetky tri aspekty zabezpečenia, ktoré sa spoločne označujú ako CIA: zachovanie dôvernosti (Confidentiality), integrita (Integrity) a dostupnosť (Availability). Organizácie môžu získať certifikát podľa normy ISO 27001 od mnohých registrovaných entít na celom svete.

Otázka: potrebujem neanglickú verziu audítorskej správy SAS 70 spoločnosti Microsoft. Poskytuje spoločnosť Microsoft aj neanglické verzie?

Služby Microsoft Online Services spravidla nedostávajú audítorské správy SAS 70 v inom než anglickom jazyku. Na základe požiadavky však firma realizujúca audit služieb Microsoft Online Services podľa normy SAS 70 môže zabezpečiť preklad audítorskej správy do väčšiny cudzích jazykov. Náklady na preklad sa odlišujú v závislosti od požadovaného jazyka a znáša ich zákazník, ktorý takúto verziu požaduje. K dispozícii však nie sú všetky jazyky. Podľa potreby sa obráťte na oddelenie technickej podpory služieb Microsoft Online Services.

Otázka: kto disponuje povoleniami správcu vzhľadom na služby Microsoft Online Services? Ide o zamestnancov na plný úväzok alebo o zmluvných dodávateľov? Ako spoločnosť Microsoft chráni údaje zákazníka pred prístupom k údajom zákazníka?

Prečítajte si časť Správcovský prístup, v ktorej nájdete informácie o tom, ako spoločnosť Microsoft obmedzuje prístup k údajom.

Otázka: umožňuje spoločnosť Microsoft zákazníkom vykonávať audit služieb Microsoft Online Services alebo infraštruktúry?

Nie. Naše nezávislé audity a certifikácie sú zdieľané so zákazníkmi namiesto auditov jednotlivých zákazníkov. Tieto certifikácie a atesty presne odrážajú spôsob, akým získavame a plníme naše ciele z oblasti zabezpečenia a dodržiavania súladu, a slúžia ako praktický mechanizmus na overenie našich sľubov predkladaným našim zákazníkom. Možné tisíce zákazníkov a ich individuálne audity by predstavovali takmer nerealizovateľnú požiadavku a mohli by narušiť zabezpečenie.

Vnútorné monitorovanie služieb Microsoft Online Services zahŕňa automatizované monitorovanie dodržiavania súladu v oblasti infraštruktúry (napr. skenovanie zraniteľných miest, testovanie prienikov, testovanie procesov a kontrola ľudí). Program schválenia tretej strany, ktorý sa týka služieb Microsoft Online Services, zahŕňa nezávislé audity, ktoré sa vykonávajú ročne a ktoré overujú stav zabezpečenia služieb Microsoft Online Services.

Otázka: môže spoločnosť Microsoft prispôsobiť svoj audit pre mňa?

Nie. Spoločnosť Microsoft nemôže súhlasiť s vlastnými záväzkami auditu pre jednotlivých zákazníkov. Náklady a možné konflikty medzi rôznymi záväzkami by prispôsobovanie auditov zmenili na nerealizovateľnú činnosť.

Otázka: bude ma spoločnosť Microsoft informovať o udalosti porušenia údajov?

Informácie o spôsobe reakcie spoločnosti Microsoft na porušenie údajov nájdete v časti Jazyk vo vašej zmluve o poskytovaní služieb.

Ďalšie zdroje