Reglamento de tráfico internacional de armas (ITAR)

Introducción a ITAR

El Departamento de Estado de los Estados Unidos es responsable de administrar la exportación y la importación temporal de artículos de defensa (es decir, cualquier elemento o datos técnicos designados en la Lista de munición de estados unidos, tal como se describe en el título 22 CFR 121.1) que se rigen por la Ley de control de exportación de armas (título 22 USC 2778) y el Reglamento de tráfico internacional de armas (ITAR) (título 22 CFR 120-130). La Dirección de Controles de Comercio de Defensa (DDTC) es responsable de administrar las entidades que se rigen por estos programas.

Microsoft y ITAR

Microsoft proporciona determinados servicios en la nube o características de servicio que pueden admitir clientes con obligaciones itar. Aunque no hay ninguna certificación de cumplimiento para el ITAR, Microsoft opera y ha diseñado servicios en el ámbito para poder admitir las obligaciones y el programa de cumplimiento de ITAR de un cliente.

Microsoft Azure Gobierno y Microsoft Office 365 Gobierno de los Estados Unidos para la Defensa proporcionan soporte técnico a clientes con datos sujetos al ITAR a través de compromisos contractuales adicionales con los clientes con respecto a la ubicación de los datos almacenados y limitaciones en la capacidad de acceder a dichos datos a personas estadounidenses. Microsoft proporciona estas garantías para la infraestructura y los componentes operativos de estos servicios en la nube gubernamentales, pero los clientes son en última instancia responsables de la protección y la arquitectura de sus aplicaciones en sus entornos.

Los clientes deben firmar acuerdos adicionales que notifiquen formalmente a Microsoft su intención de almacenar datos controlados por ITAR, de modo que Microsoft pueda cumplir con las responsabilidades tanto para nuestros clientes como para el gobierno de los Estados Unidos.

El ITAR tiene obligaciones específicas para informar sobre infracciones, lo que puede proporcionar ciertos beneficios de mitigación de riesgos. La modificación de Enterprise Agreement microsoft permite a Microsoft y al cliente trabajar juntos en la presentación de informes de dichas infracciones.

Los clientes que deban hospedar datos regulados por ITAR deben trabajar con su cuenta de Microsoft y los equipos de licencias para obtener más información, obtener acuerdos adecuados y obtener acceso a la información relevante de arquitectura del sistema.

Servicios y plataformas en la nube dentro del ámbito de Microsoft

  • Azure
  • Azure Government
  • Secreto de gobierno de Azure
  • Office 365 Gobierno de EE. UU.: defensa de nivel Office 365 alta

Azure, Dynamics 365 e ITAR

Para obtener más información acerca del cumplimiento de Azure, Dynamics 365 y otros servicios en línea, consulte la oferta itar de Azure.

Office 365 y ITAR

Entornos en la nube de Office 365

Microsoft Office 365 es una plataforma en la nube multiempresa a hiperescala y una experiencia integrada de aplicaciones y servicios disponibles para los clientes de varias regiones de todo el mundo. La mayoría de los servicios de Office 365 permiten a los clientes especificar la región en la que se encuentran los datos de sus clientes. Microsoft puede replicar los datos del cliente en otras regiones dentro de la misma área geográfica (por ejemplo, Estados Unidos) para fomentar la resistencia de los datos, pero Microsoft no replicará los datos del cliente fuera del área geográfica elegida.

En esta sección se tratan los siguientes entornos en la nube de Office 365:

  • Software cliente (cliente): Software cliente comercial que se ejecuta en dispositivos cliente.
  • Office 365 (comercial): El servicio en la nube público comercial de Office 365 disponible a nivel mundial.
  • Office 365 Government Community Cloud (GCC): El servicio en la nube GCC de Office 365 está disponible para el Gobierno federal de los Estados Unidos, así como para los gobiernos estatales, locales y tribales, y los contratistas que mantienen o procesan datos en nombre del Gobierno de los Estados Unidos.
  • Office 365 Government Community Cloud - High (GCC High): el servicio en la nube GCC High de Office 365 está diseñado de acuerdo con los controles de nivel 4 de las directrices sobre requisitos de seguridad del Departamento de Defensa (DoD) y admite información federal y de defensa regulada rigurosamente. Este entorno lo usan las agencias federales, la Base Industrial de Defensa (DIB) y los contratistas gubernamentales.
  • Office 365 DoD (DoD): el servicio en la nube del DoD de Office 365 está diseñado de acuerdo con los controles de nivel 5 de las directrices sobre requisitos de seguridad del DoD y admite estrictas regulaciones federales y de defensa. Este entorno es para uso exclusivo del Departamento de Defensa de EE. UU.

Use esta sección para ayudarle a cumplir sus obligaciones relativas al cumplimiento en los sectores regulados y en los mercados globales. Para averiguar qué servicios están disponibles en qué regiones, consulte la información de disponibilidad internacional y el artículo Dónde se almacenan los datos del cliente de Microsoft 365. Para más información sobre el entorno de nube de Office 365 Administración Pública, consulte el artículo Nube de Office 365 Administración Pública.

Su organización es totalmente responsable de garantizar el cumplimiento de todas las leyes y normativas aplicables. La información proporcionada en esta sección no constituye asesoramiento legal. Debe consultar a asesores legales para cualquier pregunta relacionada con el cumplimiento normativo de su organización.

Aplicabilidad y servicios dentro Office 365

Use la siguiente tabla para determinar la aplicabilidad de los servicios y la suscripción de Office 365:

Aplicabilidad Servicios incluidos
GCC High Servicio de fuente de actividad, servicios de Bing, Exchange Online, servicios inteligentes, Microsoft Teams, portal de clientes de Office 365, Office Online, infraestructura de servicio de Office, informes de uso de Office, OneDrive para la Empresa, tarjeta de personas, SharePoint Online, Skype Empresarial, Windows Ink
DoD Servicio de fuente de actividad, servicios de Bing, Exchange Online, servicios inteligentes, Microsoft Teams, portal de clientes de Office 365, Office Online, infraestructura de servicio de Office, informes de uso de Office, OneDrive para la Empresa, tarjeta de personas, SharePoint Online, Skype Empresarial, Windows Ink

Preguntas más frecuentes

¿Dónde puedo solicitar Office 365 de cumplimiento para ITAR?

Póngase en contacto Microsoft Office 365 representante de la cuenta.

Recursos