Governo del Regno Unito-cloud (G-Cloud)United Kingdom Government-Cloud (G-Cloud)

Panoramica del Regno Unito G-CloudUK G-Cloud overview

Government cloud (G-Cloud) è un'iniziativa del governo del Regno Unito per facilitare la fornitura di servizi cloud da parte dei reparti governativi e favorire l'adozione a livello governativo del cloud computing.Government Cloud (G-Cloud) is a UK government initiative to ease procurement of cloud services by government departments and promote government-wide adoption of cloud computing. G-cloud contiene una serie di accordi quadro con i fornitori di servizi cloud (come Microsoft) e un elenco dei loro servizi in un archivio online, ovvero il mercato digitale.G-Cloud comprises a series of framework agreements with cloud services suppliers (such as Microsoft), and a listing of their services in an online store — the Digital Marketplace. Queste consentono alle organizzazioni del settore pubblico di confrontare e procurare tali servizi senza dover eseguire un processo di revisione completo.These enable public-sector organizations to compare and procure those services without having to do their own full review process. L'inclusione nel mercato digitale richiede l'autocertificazione della conformità, seguita da una verifica eseguita dalla succursale del servizio pubblico governativo (GDS) a sua discrezione.Inclusion in the Digital Marketplace requires a self-attestation of compliance, followed by a verification performed by the Government Digital Service (GDS) branch at its discretion.

Il processo di appuntamenti G-Cloud è stato semplificato in 2014 per ridurre il tempo e i costi per il governo del Regno Unito e lo schema di classificazione della sicurezza del governo è stato semplificato da sei a tre livelli: ufficiali, segreti e TOP SECRET.The G-Cloud appointment process was streamlined in 2014 to reduce the time and cost to the UK government, and the government’s security classification scheme was simplified from six to three levels: OFFICIAL, SECRET, and TOP SECRET. (I livelli di certificazione G-Cloud non sono più espressi come livello di impatto o IL; Microsoft precedentemente ha tenuto un accreditamento di IL2 per Microsoft Azure, Microsoft Dynamics 365 e Microsoft Office 365.(G-Cloud certification levels are no longer expressed as an Impact Level, or IL; Microsoft formerly held an IL2 accreditation for Microsoft Azure, Microsoft Dynamics 365, and Microsoft Office 365.)

Invece della valutazione centrale dei servizi cloud precedentemente forniti, il nuovo processo richiede ai provider di servizi cloud di autocertificare e fornire prove a supporto dei 14 principi di sicurezza cloud di G-cloud.Instead of the central assessment of cloud services previously provided, the new process requires cloud service providers to self-certify and supply evidence in support of the 14 Cloud Security Principles of G-Cloud. Questo non ha modificato l'evidenza che Microsoft produce o gli standard che la società aderisce.This has not changed either the evidence Microsoft produces or the standards that the company adheres to.

Microsoft e UK G-CloudMicrosoft and UK G-Cloud

Ogni anno Microsoft prepara la documentazione e Invia elementi di prova per attestare che i propri servizi cloud aziendali nell'ambito sono conformi ai principi, offrendo ai potenziali clienti G-cloud una panoramica del relativo ambiente di rischio.Every year, Microsoft prepares documentation and submits evidence to attest that its in-scope enterprise cloud services comply with the principles, giving potential G-Cloud customers an overview of its risk environment. (Come nel caso dell'accreditamento di G-Cloud precedente, si basa sulla certificazione ISO 27001). Un accreditatore GDS esegue diversi controlli casuali nell'affermazione relativa all'asserzione Microsoft, campiona la prova e determina la conformità.(As with previous G-Cloud accreditation, it relies on the ISO 27001 certification.) A GDS accreditor then performs several random checks on the Microsoft assertion statement, samples the evidence, and makes a determination of compliance.

L'appuntamento dei servizi Microsoft al mercato digitale significa che i partner e gli enti governativi BRITANNIci possono utilizzare i servizi nell'ambito per archiviare ed elaborare i dati governativi ufficiali del Regno Unito, la maggior parte dei dati governativi.The appointment of Microsoft services to the Digital Marketplace means that UK government agencies and partners can use in-scope services to store and process UK OFFICIAL government data, most government data. Inoltre, vi sono più di 450 partner Microsoft inclusi in G-cloud che sono rivenditori di servizi cloud Microsoft.In addition, there are now more than 450 Microsoft partners included in G-Cloud who are resellers of Microsoft cloud services. Possono affermare direttamente la conformità dei servizi nell'ambito con i 14 principi nelle proprie applicazioni.They can directly assert the compliance of in-scope services with the 14 principles in their own applications. I clienti e i partner, tuttavia, dovranno raggiungere la propria conformità per tutti i componenti che non sono inclusi nell'attestazione e la determinazione della conformità per i servizi cloud Microsoft.Customers and partners, however, will need to achieve their own compliance for any components that are not included in the attestation and determination of compliance for Microsoft cloud services.

14 Cloud Security Controls for UK cloud using Microsoft Azure offre strategie per i clienti per spostare i propri servizi in Azure e contribuire a soddisfare gli obblighi del Regno Unito imposti da CESG/CSN.14 Cloud Security Controls for UK cloud using Microsoft Azure provides customer strategies to move their services to Azure and help meet their UK obligations mandated by the CESG/NSCS. Il white paper fornisce informazioni su come Azure può essere utilizzato per facilitare l'indirizzamento dei 14 controlli descritti nelle entità di sicurezza cloud e delinea come i clienti possono muoversi più velocemente e ottenere un numero maggiore di risparmi quando adottano i servizi di Microsoft Azure.The whitepaper provides insight into how Azure can be used to help address the 14 controls outlined in the cloud security principals, and outlines how customers can move faster and achieve more while saving money as they adopt Microsoft Azure services.

Servizi cloud Microsoft inclusi nell'ambitoMicrosoft in-scope cloud services

  • AzureAzure
  • Microsoft Cloud App SecurityMicrosoft Cloud App Security
  • Dynamics 365Dynamics 365
  • IntuneIntune
  • Servizio cloud Power Automate (in precedenza Microsoft Flow), autonomo o incluso in un piano o in una famiglia di prodotti Office 365 o Dynamics 365Power Automate (formerly Microsoft Flow) cloud service either as a standalone service or as included in an Office 365 or Dynamics 365 branded plan or suite
  • Office 365: Exchange Online, SharePoint Online e Skype for business onlineOffice 365: Exchange Online, SharePoint Online, and Skype for Business Online
  • Servizio cloud PowerApps, autonomo o incluso in un piano o in una famiglia di prodotti con marchio Office 365 o Dynamics 365PowerApps cloud service either as a standalone service or as included in an Office 365 or Dynamics 365 branded plan or suite
  • Servizio cloud Power BI, autonomo o incluso in un piano o in una famiglia di prodotti con marchio Office 365Power BI cloud service either as a standalone service or as included in an Office 365 branded plan or suite

Controlli, report e certificatiAudits, reports, and certificates

Per verificare che i servizi cloud di Microsoft mantengano la conformità con i contratti G-Cloud, l'accreditatore GDS può esaminare gli elementi probatori in qualsiasi momento, a sua discrezione.To confirm that Microsoft cloud services maintain their compliance with G-Cloud agreements, the GDS accreditor may review evidence at any time, at its discretion.

AzureAzure

Dynamics 365Dynamics 365

IntuneIntune

Office 365Office 365

Accelerare la distribuzione delle soluzioni G-Cloud UK in AzureAccelerate your deployment of UK G-Cloud solutions on Azure

Se si spostano i servizi governativi nel cloud, è più facile che mai usare la cianografia di Azure Security and Compliance UK.Moving your government services to the cloud is now easier than ever using the Azure Security and Compliance UK Blueprint. In questo modello sono disponibili istruzioni e script automatici che consentono di creare soluzioni conformi oggi.This blueprint provides guidance and automated scripts that get you started building compliant solutions today.

Iniziare a usare il modello di Azure UK G-CloudStart using the Azure UK G-Cloud Blueprint

Domande frequentiFrequently asked questions

Chi è idoneo per l'utilizzo del Marketplace digitale?Who is eligible to use the Digital Marketplace?

Tutti i dipartimenti governativi del Regno Unito, le amministrazioni devolute, le autorità locali, gli organismi più ampi del settore pubblico e gli organi di lunghezza del braccio sono idonei all'acquisto di servizi sul mercato.All UK government departments, devolved administrations, local authorities, wider public-sector bodies, and arm’s-length bodies are eligible to buy services in the marketplace. Se non si è certi della propria idoneità, consultare l' elenco completo delle organizzazioni del settore pubblico.If you’re uncertain of your eligibility, consult the complete list of public-sector organizations.

Che cos'è un corpo ARM ' s-length?What is an arm's-length body?

Si tratta di un'organizzazione o di un'agenzia finanziata dal governo del Regno Unito, ma che si comporta in modo indipendente.It is an organization or agency that is funded by the UK government but acts independently of it.

Cosa significano le posizioni dei datacenter locali per i clienti BRITANNIci e dove si trovano?What do local datacenter locations mean for UK customers, and where are they located?

Microsoft Cloud nel Regno Unito fornisce affidabilità e prestazioni in combinazione con la residenza dei dati nel Regno Unito.The Microsoft Cloud in the UK provides reliability and performance combined with data residency in the UK. Questo fornisce ai clienti servizi cloud attendibili che consentono loro di soddisfare i requisiti di conformità e criteri locali.This provides customers with trusted cloud services that help them meet local compliance and policy requirements. Inoltre, la replica dei dati in più datacenter in tutto il Regno Unito fornisce ai clienti la protezione dei dati in modo ridondante per la continuità aziendale, sia per il cloud puro che per gli scenari ibridi.In addition, replication of data in multiple datacenters across the UK gives customers geo-redundant data protection for business continuity, for both pure cloud and hybrid scenarios. Sono presenti centri dati in più posizioni in tutto il Regno Unito.We have datacenters in multiple locations across the UK.

  • È possibile visualizzare le nuove aree di Azure, UK West e UK South, nella mappa globale di Azure.You can see the new Azure regions, UK West, and UK South, on the global Azure map.
  • Per Office 365, i datacenter del Regno Unito comprendono complessivamente la nuova regione UK Office 365.For Office 365, the UK datacenters collectively comprise the new UK Office 365 region. È possibile vedere altre informazioni sulla mappa globale di Office 365.You can see more on the global Office 365 map.

Dove si trovano gli altri centri dati di Microsoft EU?Where are the other Microsoft EU datacenters located?

Oltre ai datacenter nel Regno Unito, i servizi cloud Microsoft dispongono di data center in più posizioni.In addition to the UK datacenters, Microsoft cloud services has data centers in multiple locations. Per l'elenco più aggiornato di tutti i centri visitare la pagina percorso dati.For the most up-to-date list of all centers visit our data location page.

Come è possibile ottenere le copie dei report di un revisore?How can I get copies of the auditor’s reports?

Il Service Trust Portal fornisce report di conformità controllati in modo indipendente.The Service Trust Portal provides independently audited compliance reports. È possibile utilizzare il portale per richiedere i rapporti di controllo in modo che i revisori possano confrontare i risultati Microsoft con i propri requisiti legali e normativi.You can use the portal to request audit reports so that your auditors can compare the Microsoft results with your own legal and regulatory requirements.

RisorseResources