Introdução ao Gerenciador de Conformidade

Dica

Se você não for um cliente E5, use a avaliação de soluções do Microsoft Purview de 90 dias para explorar como recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações portal de conformidade do Microsoft Purview. Saiba mais sobre os termos de inscrição e avaliação.

Quem pode acessar o Gerenciador de Conformidade

O Gerenciador de Conformidade está disponível para organizações com licenças Office 365 e Microsoft 365 e para clientes do GCC (Nuvem Comunitária do Governo dos EUA) Moderados, GCC High e Departamento de Defesa (DoD). A disponibilidade de avaliação e os recursos de gerenciamento dependem do contrato de licenciamento. Exibir detalhes da descrição do serviço.

Antes de começar

O administrador global do Microsoft 365 para sua organização provavelmente será o primeiro usuário a acessar o Gerenciador de Conformidade. Recomendamos que o administrador global entre e defina permissões de usuário conforme descrito abaixo ao visitar o Gerenciador de Conformidade pela primeira vez.

Entrar

  1. Entre em um dos seguintes portais usando credenciais para uma conta de administrador em sua organização do Microsoft 365:
  2. Selecione Gerenciador de Conformidade no painel de navegação esquerdo. Você chega ao dashboard do Gerenciador de Conformidade.

Definir permissões de usuário e atribuir funções

O Gerenciador de Conformidade usa um modelo de permissão RBAC (controle de acesso baseado em função). Somente os usuários atribuídos a uma função podem acessar o Gerenciador de Conformidade e as ações permitidas por cada usuário são restritas por tipo de função. Nosso modelo RBAC também permite que você conceda acesso do usuário a avaliações individuais. Confira acesso baseado em função a avaliações abaixo para saber mais.

A pessoa que tem a função de administrador global para sua organização pode definir permissões de usuário para o Gerenciador de Conformidade. As permissões podem ser definidas em um dos seguintes locais:

Observação

Usuários com identidades Microsoft Entra que não têm assinaturas Office 365 ou Microsoft 365 não poderão acessar o Gerenciador de Conformidade no portal de conformidade do Microsoft Purview. Para buscar assistência para acessar o Gerenciador de Conformidade, entre em contato com cmresearch@microsoft.com.

Observação

Os clientes em ambientes de Alto e Departamento de Defesa (DoD) da Comunidade Governamental dos EUA (GCC) só podem definir permissões e funções de usuário para o Gerenciador de Conformidade em Microsoft Entra ID. Consulte as instruções de permissões Microsoft Entra e definições de tipo de função.

Tipos de função

A tabela abaixo mostra as funções permitidas por cada função no Gerenciador de Conformidade. A tabela também mostra como cada função Microsoft Entra é mapeada para funções do Gerenciador de Conformidade. Os usuários precisam, pelo menos, da função de leitor do Gerenciador de Conformidade ou Microsoft Entra função de leitor global para acessar o Gerenciador de Conformidade.

Um usuário só pode manter uma função por vez. Qualquer alteração na função de um usuário substitui sua função anterior.

O usuário pode: Função do Gerenciador de Conformidade Microsoft Entra função
Ler, mas não editar dados Leitor do Gerenciador de Conformidade leitor global Microsoft Entra, leitor de segurança
Editar dados e criar avaliações – por exemplo, pode editar a ação de melhoria status, inserir anotações, carregar evidências; pode criar avaliações Contribuição do Gerente de Conformidade Administrador de Conformidade
Editar somente dados – não é possível criar avaliações Avaliador do Gerenciador de Conformidade Administrador de Conformidade
Gerenciar avaliações, modelos regulatórios e dados de locatário; atribuir ações de aprimoramento Administração do Gerenciador de Conformidade Administrador de Conformidade, Administrador de Dados de Conformidade, Administrador de Segurança

Acesso baseado em função a avaliações e regulamentos

Você pode atribuir funções aos usuários para conceder acesso a avaliações específicas ou a todas as avaliações com base na regulamentação. Conceder acesso ao usuário destas maneiras é útil quando você precisa garantir que apenas as pessoas que trabalham em determinados requisitos regulatórios tenham acesso a esses dados.

Essas quatro funções fornecem acesso a avaliações:

  • Leitor do Gerenciador de Conformidade
  • Contribuição do Gerente de Conformidade
  • Avaliador do Gerenciador de Conformidade
  • Administração do Gerenciador de Conformidade

O que você pode fazer com cada avaliação permanece restrito com base em quais atividades a função permite.

Para conceder aos usuários acesso a uma avaliação ou a todas as avaliações de uma regulamentação, abra sua página de detalhes e selecione Gerenciar acesso dos usuários para adicionar usuários por função. Se um usuário tiver uma função atribuída a eles no portal de conformidade do Microsoft Purview para acesso geral ao Gerenciador de Conformidade, qualquer função que você atribuir para uma avaliação específica se aplica apenas a essa avaliação.

Mais informações:

Iniciar uma avaliação de avaliações premium

A avaliação de avaliações premium do Gerenciador de Conformidade é uma ótima maneira de criar rapidamente avaliações que são mais relevantes para sua organização. Nossa biblioteca de mais de 360 modelos regulatórios correspondem a regulamentos governamentais e padrões do setor em todo o mundo. Saiba mais sobre a avaliação de avaliações premium.

Configurações do Gerenciador de Conformidade

O local das configurações do Gerenciador de Conformidade depende do portal que você está usando:

Os tipos de configurações do Gerenciador de Conformidade incluem:

  • Fonte de teste: permite que você desative ou faça o teste automático de ações de melhoria.
  • Gerenciar o histórico do usuário: permite gerenciar os dados de usuários associados a ações de melhoria, incluindo a capacidade de reatribuir ações de melhoria para um usuário diferente.
  • Acesso do usuário: permite exibir e gerenciar funções de usuário para acesso a avaliações ou modelos de avaliação.
  • Conectores: essa configuração aparece na página de configurações apenas no portal do Microsoft Purview (versão prévia) e permite ativar e gerenciar conectores para serviços que não são da Microsoft. Obtenha detalhes sobre como acessar conectores neste portal.

As configurações do Gerenciador de Conformidade só podem ser acessadas por usuários que têm uma função de administrador global ou administrador do Gerenciador de Conformidade.

Observação

O recurso de teste automatizado não está disponível para clientes em ambientes GCC High e DoD porque o Secure Score não está disponível nesses ambientes. Os clientes GCC High e DoD precisarão implementar manualmente e testar suas ações de melhoria.

Fonte de teste para testes automatizados

O Gerenciador de Conformidade detecta vários sinais para fornecer testes automatizados e monitoramento de ações de melhoria. Essa automação deriva de três fontes primárias: interna, Microsoft Secure Score e Microsoft Defender for Cloud (obtenha detalhes sobre fontes de teste automatizadas). O Gerenciador de Conformidade também detecta sinais de Microsoft Priva (essa funcionalidade está em versão prévia; saiba mais). Quando uma ação de melhoria é testada e implementada com êxito, você recebe o máximo de pontos possíveis para essa ação, que é creditado à sua pontuação geral de conformidade.

Configurações iniciais

Embora o teste automatizado ajude a maximizar a eficiência em suas atividades de conformidade, você tem controle total sobre se deve aplicar testes automatizados. Veja o que é inicialmente configurado pelo Gerenciador de Conformidade e como você pode fazer alterações:

  • Na primeira vez que você usa o Gerenciador de Conformidade, o teste automático é ativado por padrão para todas as ações que podem ser testadas automaticamente. Leva aproximadamente sete dias para coletar totalmente dados e fatorar esses dados em sua pontuação de conformidade.

  • Você pode desativar o teste automático para todas as ações, o que desabilita todas as atividades automatizadas em ações de melhoria pelo Gerenciador de Conformidade. Você também pode selecionar ações de melhoria individuais para testes automáticos. Consulte Gerenciar configurações de teste automatizadas para obter instruções.

Como informar quais ações são testadas automaticamente

Na página de detalhes de uma ação de melhoria, o tipo de teste status na barra de informações superior mostra como a ação é testada. Se o valor for listado como Automático, a ação será testada automaticamente. Se o valor for Manual, a ação será testada pela sua organização. Obtenha detalhes sobre o tipo de teste de ação de melhoria.

Quando as ações são adicionadas ou atualizadas

Quando a automação se torna disponível para ações de melhoria existentes ou quando novas ações de melhoria automatizadas são adicionadas, o comportamento padrão depende de suas configurações atuais e se você trouxe ou não dados para uma ação de melhoria. Quando você adiciona seus próprios dados de teste ou evidências em uma ação de melhoria, o teste automático é desativado para essa ação para garantir que o Gerenciador de Conformidade não substitua nenhum de seus dados.

Se você adicionou dados a uma ação de melhoria existente:

  • O teste automatizado permanece desativado por padrão para a ação. Você pode optar por ativá-lo novamente.

Se você ainda não adicionou dados a uma ação de melhoria ou quando novas ações automatizadas são adicionadas ao Gerenciador de Conformidade, o comportamento de teste seguirá suas configurações atuais:

  • O teste automatizado será ativado se a configuração estiver ativada para todas as ações ou por ação.
  • O teste automatizado será desativado se a configuração estiver desativada para todas as ações.

Gerenciar configurações de teste automatizadas

O administrador global de sua organização pode alterar as configurações para testes automatizados a qualquer momento. Você pode desativar o teste automatizado para ações de aprimoramento comuns ou ativá-lo para ações individuais. Siga as instruções abaixo para alterar suas configurações de teste automatizadas.

Observação

Somente o administrador global pode ativar ou desativar atualizações automáticas para todas as ações de melhoria. O Administrador do Gerenciador de Conformidade pode ativar atualizações automáticas para ações individuais, mas não para todas as ações.

  1. No Gerenciador de Conformidade, selecione Configurações do Gerenciador de Conformidade no canto superior direito da página.

  2. Selecione A origem do teste na navegação à esquerda.

  3. Selecione a opção desejada para testar ações de melhoria:

    1. Ative o teste automático para todas as ações.
    2. Desative o teste automático para todas as ações.
    3. Ative o teste automático por ação.
  4. Se você selecionar Ativar por ação de melhoria, uma lista exibirá todas as ações de melhoria qualificadas para teste. Todas as ações são verificadas por padrão, portanto, você precisa desmarcar as ações que não deseja ser testada automaticamente.

  5. Selecione Salvar para salvar suas configurações. Você recebe uma mensagem de confirmação na parte superior da tela de que sua seleção foi salva. Se você receber um aviso de falha, tente novamente.

Gerenciar o histórico do usuário

As configurações Gerenciar histórico do usuário ajudam você a identificar rapidamente quais usuários trabalharam com ações de melhoria no Gerenciador de Conformidade. Os dados de usuário identificáveis associados a ações de melhoria incluem o status das ações de melhoria e dos documentos carregados. Entender e recuperar esse tipo de dados pode ser necessário para as próprias necessidades de conformidade da sua organização.

As configurações de histórico do usuário também permitem que você reatribua todas as ações de melhoria de um usuário para outro.

Para localizar as configurações de histórico do usuário:

  1. No Gerenciador de Conformidade, selecione Configurações do Gerenciador de Conformidade no canto superior direito da página.

  2. Selecione Gerenciar histórico do usuário na navegação à esquerda.

A página Gerenciar histórico do usuário mostra uma lista de todos os usuários por endereço de email atribuídos a uma ação de melhoria. Use o botão Pesquisa para localizar rapidamente um usuário específico digitando em seu endereço de email.

À direita do endereço de email de cada usuário, o menu suspenso Selecionar fornece opções para exportar um relatório, reatribuir ações de melhoria ou excluir o histórico. Confira cada seção abaixo para obter detalhes sobre cada opção.

Exportar um relatório de dados de histórico do usuário

Você pode exportar um arquivo do Excel que contém uma lista de ações de melhoria atribuídas atualmente a um usuário. O relatório também lista todos os arquivos de evidência carregados por esse usuário. Essas informações podem ajudá-lo a reatribuir ações de melhoria abertas.

O relatório reflete o status da ação de melhoria a partir de sua data de criação. Não é um relatório histórico de todas as alterações anteriores em seu status ou atribuição (saiba como exportar um relatório de sua página de ações de melhoria).

Siga as etapas abaixo para exportar um relatório por usuário:

  1. No Gerenciador de Conformidade, selecione Configurações do Gerenciador de Conformidade na parte superior direita da página.

  2. Selecione Gerenciar histórico do usuário na navegação à esquerda.

  3. Encontre o usuário pretendido pesquisando os endereços de email da lista ou selecionando Pesquisa e inserindo o endereço de email do usuário.

  4. No menu suspenso Selecionar , escolha Exportar relatório.

  5. Depois que o arquivo do Excel do relatório for gerado, você poderá abri-lo e salvá-lo no computador local.

Reatribuir ações de melhoria para outro usuário

Você pode reatribuir a propriedade de ações de melhoria de um usuário para outro. Quando você reatribui uma ação, o histórico de upload de evidências não é alterado, mas o nome do usuário que carregou evidências originalmente não aparece mais dentro da ação de melhoria.

Siga as etapas abaixo para reatribuir ações de melhoria para outro usuário:

  1. No Gerenciador de Conformidade, selecione Configurações do Gerenciador de Conformidade no canto superior direito da página.

  2. Selecione Gerenciar histórico do usuário na navegação à esquerda.

  3. Encontre um usuário pesquisando os endereços de email da lista ou selecionando Pesquisa e inserindo o endereço de email desse usuário.

  4. No menu suspenso Selecionar , escolha Reatribuir ações de melhoria. O painel de flyout de ações de melhoria reatribuir é exibido.

  5. No campo Pesquisa usuários, insira o nome ou o endereço de email do usuário a quem você está atribuindo as ações de melhoria.

  6. Quando você vir o nome do usuário pretendido em Ações de aprimoramento, selecione o usuário e selecione Atribuir ações.

  7. Quando a reatribuição for concluída, você verá uma mensagem de confirmação no painel de sobrevoo confirmando que todas as ações de melhoria do usuário anterior foram reatribuídas para o novo usuário. Se você receber um aviso de falha de redesignação, feche a janela e tente novamente. Para fechar o painel de sobrevoo, selecione Concluído.

O novo proprietário recebe um email que foi atribuído a uma ação de melhoria. O email contém um link direto na página de detalhes da ação de melhoria.

Observação

Se você reatribuir uma ação que tenha uma atualização pendente, o link direto para a ação no email de reatribuição será interrompido se a atualização for aceita após a redesignação. Você pode corrigir isso atribuindo novamente a ação ao usuário após a aceitação da atualização. Saiba mais sobre atualizações para ações de aprimoramento.

Excluir histórico do usuário

Excluir o histórico de um usuário os remove como proprietário de ações de melhoria e remove seu nome de todos os outros campos no Gerenciador de Conformidade. Quando você excluir o histórico de um usuário, as ações de melhoria que eles possuíam não exibirão um valor Atribuído ao valor até que um novo usuário seja atribuído. Todos os documentos carregados na ação de melhoria mostram o usuário removido no lugar do nome do usuário excluído. A exclusão do histórico de usuários é permanente.

Para excluir o histórico de um usuário, siga as etapas abaixo:

  1. No Gerenciador de Conformidade, selecione Configurações do Gerenciador de Conformidade no canto superior direito da página.

  2. Selecione Gerenciar histórico do usuário na navegação à esquerda.

  3. Encontre um usuário pesquisando os endereços de email da lista na página ou selecionando Pesquisa e inserindo o endereço de email desse usuário.

  4. No menu suspenso Selecionar , escolha Excluir histórico.

  5. Uma janela pede que você confirme a exclusão permanente do histórico do usuário. Para continuar com a exclusão, selecione Excluir histórico. Para sair sem excluir o histórico, selecione Cancelar.

Você chega de volta à página Gerenciar histórico do usuário com uma mensagem de confirmação na parte superior da qual o histórico do usuário foi excluído.

Acesso de Usuário

A seção Acesso do usuário de Configurações exibe uma lista de todos os usuários que têm uma função que permite acesso a uma ou mais avaliações. Nesta página, você pode fazer alterações nas atribuições de função.

  • Quando você concede a um usuário acesso a uma avaliação: o usuário tem acesso apenas a essa avaliação.
  • Quando você conceder a um usuário acesso a uma regulamentação: o usuário terá acesso a qualquer avaliação criada com essa regulamentação, incluindo avaliações existentes e quaisquer avaliações criadas no futuro.

Para adicionar ou remover funções de acesso do usuário para avaliações e regulamentos, siga as etapas abaixo:

  1. No Gerenciador de Conformidade, selecione Configurações do Gerenciador de Conformidade na parte superior direita da página.

  2. Selecione Acesso do usuário na navegação à esquerda.

  3. Selecione a caixa de seleção ao lado do nome de um ou mais usuários cuja função você deseja editar.

  4. Dependendo se você está editando funções para avaliações ou regulamentos: no menu suspenso Editar funções de avaliação ou Editar funções de regulação acima da lista de nomes, selecione Adicionar permissões de avaliação/regulamentação ou Remover permissões de avaliação/regulamentação.

  5. Para adicionar uma função: no painel de flyout, acesse a guia que corresponde à função que você deseja adicionar (Leitor, Assessor ou Colaborador) e selecione Adicionar avaliações/regulamentos. No próximo painel de sobrevoo, escolha a caixa de seleção ao lado das avaliações/regulamentos e selecione Aplicar e, em seguida, selecione Salvar.

  6. Para remover uma função: no painel de flyout, acesse a guia que corresponde à função que você deseja remover (Leitor, Assessor ou Colaborador). Selecione o botão ao lado das avaliações/regulamentos para os quais você deseja remover o acesso e selecione a marca X na coluna Remover .

    1. Uma caixa de confirmação Remover acesso? é exibida. Selecione Confirmar para remover a função do usuário ou selecione Cancelar para cancelar. O nome das avaliações agora será removido da guia função.

    2. Selecione Salvar no painel de sobrevoo. A remoção da função não será concluída até que você selecione o botão Salvar . Selecionar Fechar cancelará o processo sem salvar a remoção da função.

A lista de usuários na página acesso do usuário agora refletirá as alterações feitas.

Observação

Os administradores cujas permissões para o Gerenciador de Conformidade foram definidas em Microsoft Entra ID não serão exibidos na página de acesso do usuário. Isso significa que, se um usuário tiver acesso a uma ou mais avaliações e sua função for Administrador Global, Administrador de Conformidade, Administrador de Dados de Conformidade ou Administrador de Segurança, ele não aparecerá nesta página. Saiba mais sobre como definir permissões do Gerenciador de Conformidade.

Mais informações:

Entenda o painel do Gerenciador de Conformidade

O dashboard do Gerenciador de Conformidade foi projetado para fornecer uma visão detalhada da postura de conformidade atual.

Classificação geral da conformidade

Sua pontuação de conformidade é destaque na parte superior. Ele mostra um percentual com base nos pontos alcançáveis para concluir ações de melhoria que abordam os principais padrões e regulamentos de proteção de dados. Os pontos das ações da Microsoft, que são gerenciadas pela Minha Microsoft, também contam para sua pontuação de conformidade.

Quando você chega ao Gerenciador de Conformidade pela primeira vez, sua pontuação inicial é baseada na linha de base de proteção de dados do Microsoft 365. Essa avaliação de linha de base, que está disponível para todas as organizações, é um conjunto de controles que inclui regulamentos e padrões comuns do setor. O Gerenciador de Conformidade verifica suas soluções existentes do Microsoft 365 e fornece uma avaliação inicial com base nas configurações atuais de privacidade e segurança. À medida que você adiciona avaliações relevantes para sua organização, sua pontuação se torna mais significativa para você.

Saiba mais:Entenda como sua pontuação de conformidade é calculada.

Principais ações de melhoria

Esta seção lista as principais ações de aprimoramento que você pode executar agora para causar o maior impacto positivo na pontuação geral de conformidade. Selecione Exibir todas as ações de aprimoramento para acessar sua página de ações de aprimoramento.

Soluções que afetam sua pontuação

Esta seção destaca soluções que contêm ações de melhoria que podem afetar positivamente sua pontuação e o número de ações de melhoria pendentes nessas soluções. Selecione Exibir todas as soluções para visitar sua página de soluções.

Detalhamento da pontuação de conformidade

Esta seção fornece uma visão mais detalhada de sua pontuação de duas maneiras diferentes:

  • Categorias: mostra a porcentagem de sua pontuação geral em categorias de proteção de dados, como "proteger informações" ou "gerenciar dispositivos".
  • Avaliações: mostra o percentual de seu progresso no gerenciamento de avaliações para padrões específicos de conformidade e proteção de dados, regulamentos ou leis, como GDPR ou NIST 800-53.

Filtrando sua exibição de dashboard

Você pode filtrar sua exibição dashboard para ver apenas os itens relacionados a regulamentos e padrões específicos, soluções, tipo de ação, grupos de avaliação ou categorias de proteção de dados. Filtrar sua exibição dessa forma também filtrará a pontuação em seu dashboard, mostrando quantos pontos você alcançou do total de pontos possíveis com base em seus critérios de filtro.

Para aplicar filtros:

  1. Selecione Filtrar no lado superior direito do dashboard.
  2. Selecione seus critérios de filtro no painel Desativar filtros e selecione Aplicar.

Depois de aplicar um filtro, você verá sua pontuação ajustada em tempo real. O percentual de pontuação de conformidade e as informações de detalhamento e as ações e soluções de melhoria agora pertencem apenas aos dados cobertos pelos critérios de filtro. Se você sair do Gerenciador de Conformidade, sua exibição filtrada permanecerá quando você entrar novamente.

Para remover filtros:

  • No título Filtros aplicados acima da pontuação de conformidade, selecione o X ao lado do filtro individual que você deseja remover; Ou
  • Selecione Filtrar no lado superior direito do dashboard e, em seguida, no painel Desmarcar filtros, selecione Limpar filtros.

Página ações de aprimoramento

Ações de aprimoramento são ações recomendadas que podem ajudar a centralizar suas atividades de conformidade e se alinhar com as normas e normas de proteção de dados. Cada ação de melhoria fornece diretrizes de implementação detalhadas e um link para inicializar você na solução apropriada. Ações de aprimoramento podem ser atribuídas aos usuários da sua organização para executar o trabalho de implementação e teste. Você também pode armazenar evidências, anotações e registrar status atualizações dentro da ação de melhoria.

Página Soluções

A página Soluções mostra o compartilhamento de pontos ganhos e potenciais conforme organizados pela solução. Exibir seus pontos restantes e ações de melhoria dessa exibição ajuda você a entender quais soluções precisam de atenção mais imediata.

Encontre a página de soluções selecionando a guia Soluções em seu dashboard do Gerenciador de Conformidade. Você também pode selecionar Exibir todas as soluções em Soluções que afetam sua pontuação na seção superior direita do dashboard. Para filtrar sua exibição de soluções:

  1. Selecione Filtrar no canto superior esquerdo da lista de avaliações.
  2. No painel Desativar filtros, coloque um marcar ao lado dos critérios desejados (regulamentos, soluções, tipos de ação, grupos, categorias).
  3. Selecione o botão Aplicar . O painel de filtro fecha e você vê sua exibição filtrada.

Você também pode modificar sua exibição para ver avaliações por grupo, produto ou regulação selecionando o tipo de agrupamento no menu suspenso Grupo acima da lista de avaliações.

Tomando medidas da página de solução

A página Soluções exibe as soluções da sua organização conectadas a ações de melhoria. A tabela lista a contribuição de cada solução para sua pontuação geral, os pontos alcançados e possíveis dentro dessa solução e o número restante de ações de melhoria agrupadas nessa solução que podem aumentar sua pontuação.

Há duas maneiras de agir nesta tela:

  1. Na linha da solução pretendida, na coluna Ações Restantes , selecione o número hiperlinked. Você vê uma exibição filtrada da tela de ações de melhoria mostrando ações de melhoria não testadas para essa solução.

  2. Na linha da solução pretendida, na coluna Abrir solução , selecione Abrir. Você chega ao local da solução no portal de conformidade do Microsoft Purview, Microsoft Defender portal ou no centro de administração, onde você pode tomar a ação recomendada.

Página Avaliações

A página Avaliações lista todas as avaliações que você configurou para sua organização. Seu denominador de pontuação de conformidade é determinado por todas as avaliações controladas. À medida que você adiciona mais avaliações, você vê mais ações de melhoria listadas em sua página de ações de melhoria e o denominador de pontuação de conformidade aumenta.

As licenças de regulamentação gratuita usadas/licenças de regulamentação compradas usadas no contador próximo à parte superior da página mostram o número de regulamentos atualmente em uso fora do número total disponível para sua organização usar. Saiba mais sobre a disponibilidade de regulação.

A página de avaliações resume as principais informações sobre cada avaliação:

  • Avaliação: nome da avaliação
  • Status:
    • Concluído - todos os controles têm um status de "passado", ou pelo menos um é passado e o restante está "fora de escopo"
    • Incompleto – pelo menos um controle tem um status de "falha"
    • Nenhum - todos os controles não foram testados
    • Em andamento - as ações de melhoria têm qualquer outra status, incluindo "em andamento", "crédito parcial" ou "não detectado"
  • Progresso da avaliação: o percentual do trabalho feito para conclusão, medido pelo número de controles testados com êxito
  • Suas ações de aprimoramento: o número de ações concluídas para atender à implementação de seus controles
  • Ações da Microsoft: o número de ações concluídas para atender à implementação de controles da Microsoft
  • Grupo: nome do grupo ao qual a avaliação pertence
  • Produto: produto associado, como o Microsoft 365 ou outro produto definido para avaliação
  • Regulação: o padrão regulatório, a política ou a lei que se aplica à avaliação

Para filtrar sua exibição de avaliações:

  1. Selecione Filtrar no canto superior esquerdo da lista de avaliações.
  2. No painel Desativar filtros, marcar seus critérios desejados.
  3. Selecione o botão Aplicar . O painel de filtro é fechado e você verá sua exibição filtrada.

Você também pode modificar sua exibição para ver avaliações por grupo, produto ou regulação selecionando o tipo de agrupamento no menu suspenso Grupo acima da lista de avaliações.

Página regulamentos

Um modelo regulatório é uma estrutura para criar uma avaliação no Gerenciador de Conformidade. A página Regulamentos exibe uma lista de modelos regulatórios e detalhes principais. As licenças de regulamentação gratuita usadas/licenças de regulamentação compradas usadas no contador próximo à parte superior da página mostram o número de regulamentos ativos atualmente em uso fora do número total disponível para sua organização usar. Consulte Disponibilidade e licenciamento de regulação para obter mais informações.

Próxima etapa

Personalize o Gerenciador de Conformidade configurando avaliações.