En savoir plus sur les modèles d’évaluation dans le Gestionnaire de conformité

Notes

Microsoft 365 conformité est maintenant appelée Microsoft Purview et les solutions dans la zone de conformité ont été renommées. Pour plus d’informations sur Microsoft Purview, consultez l’annonce du blog.

Dans cet article : Découvrez comment fonctionnent les modèles et comment les gérer à partir de votre page modèles d’évaluation. Obtenez des instructions pour créer des modèles, étendre et modifier des modèles existants, mettre en forme vos données de modèle avec Excel et exporter des rapports de modèles.

Important

Les modèles d’évaluation disponibles pour votre organisation dépendent de votre contrat de licence. Passez en revue les détails.

Vue d’ensemble des modèles

Un modèle est un framework de contrôles permettant de créer une évaluation dans le Gestionnaire de conformité. Notre ensemble complet de modèles peut aider votre organisation à se conformer aux exigences nationales, régionales et sectorielles régissant la collecte et l’utilisation des données.

Versions de modèle : Microsoft et universel

Nous faisons référence à des modèles du même nom que leur certification ou réglementation sous-jacente, comme le modèle RGPD de l’UE et le modèle ISO/CEI 27701:2019.

Le Gestionnaire de conformité peut être utilisé pour évaluer différents types de produits. Tous les modèles en dehors de la base de référence sont fournis dans au moins une version qui s’applique à un produit prédéfini, tel que Microsoft 365, et une version universelle qui peut être adaptée à d’autres produits. Les évaluations à partir de modèles universels sont plus généralisées, mais offrent une polyvalence accrue, car elles peuvent vous aider à suivre facilement la conformité de votre organisation sur plusieurs produits.

Notez que les clients us government Community (Cloud de la communauté du secteur public) Moderate, Cloud de la communauté du secteur public High et Department of Defense (DoD) ne peuvent actuellement pas utiliser de modèles universels.

Disponibilité et gestion des licences des modèles

Il existe deux catégories de modèles dans le Gestionnaire de conformité : inclus et Premium.

  1. Les modèles inclus sont accordés par votre licence gestionnaire de conformité et couvrent les principales réglementations et exigences. Pour en savoir plus sur les modèles disponibles dans le cadre de votre contrat de licence, consultez les détails des licences.
  2. Premium modèles pour couvrir des besoins et des scénarios supplémentaires peuvent être obtenus en achetant des licences de modèle.

Lorsque vous commencez à créer des évaluations, le Gestionnaire de conformité effectue le suivi du nombre de modèles actifs afin de pouvoir surveiller votre utilisation. Pour en savoir plus, consultez modèles actifs et inactifs.

Affichez la liste complète des modèles disponibles dans le Gestionnaire de conformité.

Acheter des licences de modèle Premium

Les licences de modèle peuvent être obtenues par une ou plusieurs de ces méthodes, en fonction de votre contrat de licence du Gestionnaire de conformité. Une fois votre achat finalisé, les modèles doivent être disponibles dans votre locataire dans les 48 heures.

Commercial et Cloud de la communauté du secteur public Modéré

Les comptes commerciaux et Cloud de la communauté du secteur public Modérés peuvent acheter des licences de modèle dans le Centre d’administration (en savoir plus sur les abonnements, les licences et la facturation). Sélectionnez la quantité de licences que vous souhaitez acheter et votre plan de paiement.

Liens d’achat :

Vous pouvez également acquérir des licences par le biais de votre participation au programme fournisseur de solutions Cloud ou à la gestion des licences en volume.

Cloud de la communauté du secteur public comptes High et DOD

Cloud de la communauté du secteur public comptes High et DOD doivent acheter des licences de modèle par le biais de licences en volume.

Essayer des modèles Premium

Pour tester des modèles Premium avant d’effectuer un achat, vous pouvez également acquérir des versions d’évaluation des licences. Les licences d’évaluation sont valables pour jusqu’à 25 modèles pendant 90 jours. Une fois que vous avez obtenu votre licence d’évaluation, les modèles doivent être disponibles dans votre locataire dans les 48 heures.

Si votre organisation dispose d’une licence commerciale pour le Gestionnaire de conformité, vous pouvez apprendre à démarrer votre version d’évaluation à l’adresse About the free trial for Microsoft Purview Compliance Manager Premium assessments.

Si votre organisation est sous licence Cloud de la communauté du secteur public ou DOD, choisissez le lien d’évaluation approprié pour votre organisation :

Modèles actifs et inactifs

Les modèles affichent un état d’activation actif ou inactif :

  • Un modèle est considéré comme actif une fois que vous avez créé une évaluation à partir de ce modèle.
  • Un modèle est considéré comme inactif si votre organisation ne l’utilise pas pour une évaluation.

Si vous liez des évaluations à un modèle Premium acheté, ce modèle sera actif pendant un an. Votre achat sera automatiquement renouvelé, sauf si vous annulez.

Compteur de modèles activé

Votre page d’évaluation et la page des modèles d’évaluation disposent d’un compteur de modèles activé en haut. Le compteur affiche le nombre de modèles utilisés en dehors du nombre que vous pouvez utiliser en fonction de votre contrat de licence. L’utilisation du modèle est comptabilisée au niveau de la certification.

Par exemple, si votre compteur affiche 2/5, cela signifie que votre organisation a activé 2 modèles sur les 5 disponibles à utiliser.

Si votre compteur affiche 5/2, cela indique que votre organisation dépasse ses limites et doit acheter 3 des modèles Premium utilisés.

Les modèles d’un produit prédéfini, tels que Microsoft 365, ont une licence conjointe avec les versions universelles du même modèle. Cela vous permet d’utiliser la même certification sous-jacente sur plusieurs produits. L’utilisation de l’une ou des deux versions du même modèle ne comptera qu’un seul modèle activé.

Pour plus d’informations, consultez les instructions relatives aux licences du Gestionnaire de conformité.

Afficher et gérer des modèles

La page Modèles d’évaluation dans le Gestionnaire de conformité affiche une liste de modèles et des détails clés à leur sujet. La liste inclut les modèles fournis par le Gestionnaire de conformité, ainsi que tous les modèles que votre organisation a modifiés ou créés. Vous pouvez appliquer des filtres pour rechercher un modèle basé sur la certification, l’étendue du produit, le pays, l’industrie, qui l’a créé et si le modèle est activé pour la création de l’évaluation.

Sélectionnez un modèle dans sa ligne pour afficher sa page de détails. Cette page contient une description du modèle et des informations supplémentaires sur la certification, l’étendue et les détails des contrôles. Dans cette page, vous pouvez sélectionner les boutons appropriés pour créer une évaluation, exporter les données du modèle vers Excel ou modifier le modèle.

Créer un modèle d’évaluation

Pour créer votre propre modèle pour les évaluations personnalisées dans le Gestionnaire de conformité, vous allez utiliser une feuille de calcul Excel spécialement mise en forme pour assembler les données de contrôle nécessaires. Une fois la feuille de calcul terminée, vous l’importerez dans le Gestionnaire de conformité. Pour plus d’informations, consultez Créer un modèle d’évaluation.

Modifier un modèle d’évaluation

Lorsque vous travaillez avec des évaluations dans le Gestionnaire de conformité, vous pouvez modifier un modèle d’évaluation que vous avez créé. Le processus est similaire au processus de création de modèle, en ce que vous allez charger un fichier Excel mis en forme avec vos données de modèle. Pour en savoir plus sur la façon d’apporter des modifications et la conservation des données que vous souhaitez toujours conserver, consultez Modifier un modèle d’évaluation.

Étendre un modèle d’évaluation

Le Gestionnaire de conformité offre la possibilité d’ajouter vos propres contrôles et actions d’amélioration à un modèle existant. Ce processus est appelé extension d’un modèle. Pour étendre un modèle, vous allez utiliser des instructions spéciales pour ajouter des données de modèle, selon que vous étendez des modèles d’évaluation Microsoft ou des modèles d’évaluation universels. Pour plus d’informations, consultez Étendre un modèle d’évaluation.

Mettre en forme les données du modèle d’évaluation dans Excel

Lorsque vous créez, modifiez ou étendez des modèles d’évaluation dans le Gestionnaire de conformité, vous travaillez avec Excel feuilles de calcul qui utilisent un format et un schéma spécifiques. Ces spécifications doivent être suivies pour que les fichiers soient importés correctement. Pour en savoir plus, consultez Formater les données du modèle d’évaluation dans Excel.

Exporter un modèle

Vous pouvez exporter un fichier Excel qui contient toutes les données d’un modèle. Vous devez exporter un modèle pour le modifier, car il s’agit du fichier Excel que vous modifiez et chargez dans le processus de modification. Vous pouvez également exporter un modèle pour référence si vous souhaitez utiliser des données à partir de celui-ci lors de la construction d’un nouveau modèle personnalisé.

Pour exporter votre modèle, accédez à la page des détails de votre modèle et sélectionnez le bouton Exporter vers Excel.

Notez que lors de l’exportation d’un modèle que vous avez étendu à partir d’un modèle gestionnaire de conformité, le fichier exporté contient uniquement les attributs que vous avez ajoutés au modèle. Le fichier exporté n’inclut pas les données de modèle d’origine fournies par Microsoft. Pour obtenir un tel rapport, consultez les instructions d’exportation d’un rapport d’évaluation.