Работа с шаблонами оценки в диспетчере соответствия требованиям

В этой статье: Поймите, как работают шаблоны и как управлять ими со страницы шаблонов оценки. Получите инструкции по созданию новых шаблонов, продлению и изменению существующих шаблонов, форматирования данных шаблонов с помощью Excel и экспорту отчетов о шаблонах.

Важно!

Шаблоны оценки, доступные вашей организации, зависят от лицензионного соглашения. Просмотрите сведения.

Обзор шаблонов

Шаблон — это основа элементов управления для создания оценки в диспетчере соответствия требованиям. Наш полный набор шаблонов может помочь вашей организации выполнить национальные, региональные и отраслевые требования, регулирующие сбор и использование данных.

Мы ссылаемся на шаблоны с тем же именем, что и их сертификация или регулирование, например шаблон GDPR ЕС и шаблон ISO/IEC 27701:2019. Так как для оценки различных типов продуктов можно использовать мангер соответствия требованиям, каждый шаблон поставляется в двух версиях: один, применимый к Microsoft 365, и универсальная версия, которая может быть адаптирована в соответствии с выбранным продуктом.

Обратите внимание, что Community (GCC) пользователи умеренных, GCC high и Department of Defense (DoD) в настоящее время могут использовать Microsoft 365 шаблоны, но не универсальные.

Доступность шаблонов и лицензирование

В Диспетчере соответствия требованиям есть две категории шаблонов: включаемая и премиум-категория.

  1. Включенные шаблоны предоставлены лицензией диспетчера соответствия требованиям и охватывают ключевые правила и требования. Дополнительные сведения о том, какие шаблоны доступны в лицензионном соглашении, см. в статье Лицензирование.
  2. Premium шаблоны для покрытия дополнительных потребностей и сценариев можно получить путем приобретения лицензий шаблонов.

Когда вы начнете создавать оценки, диспетчер соответствия требованиям будет отслеживать количество активных шаблонов, чтобы вы могли отслеживать использование. Дополнительные дополнительные новости см. в рубке Active и inactive templates.

Полный список шаблонов, доступных в диспетчере соответствия требованиям.

Приобретение лицензий на шаблон премиум-класса

Лицензии шаблонов могут быть получены одним или несколькою из этих методов в зависимости от лицензионного соглашения диспетчера соответствия требованиям. После завершения покупки шаблоны должны стать доступными в клиенте в течение 48 часов.

Коммерческий и GCC умеренный

Коммерческие GCC и умеренные учетные записи могут приобретать лицензии шаблонов в центре администрирования (подробнее о подписках, лицензияхи выставлении счетов). Выберите количество лицензий, которые вы хотите приобрести, и план оплаты.

Ссылки на покупку:

Вы также можете приобрести лицензии благодаря участию в программе поставщик облачных решений или лицензировании объемов.

GCC Учетные записи с высоким уровнем и doD

GCC Высокие и doD-учетные записи должны приобретать лицензии шаблонов с помощью лицензирования объемов.

Попробуйте шаблоны премиум-класса

Чтобы опробовать шаблоны премиум-класса перед покупкой, вы также можете приобрести пробные версии лицензий. Пробные лицензии хороши для 25 шаблонов в течение 90 дней. После получения пробной лицензии шаблоны должны стать доступными в клиенте в течение 48 часов.

Чтобы начать пробную работу, выберите соответствующую ссылку для организации:

Активные и неактивные шаблоны

В шаблонах будет отображаться состояние активации как активного, так и неактивного:

  • Шаблон считается активным после создания оценки из этого шаблона.
  • Шаблон считается неактивным, если организация не использует его для оценки.

Если вы связываете какие-либо оценки с приобретенным шаблоном премиум-класса, этот шаблон будет активен в течение одного года. Покупка будет автоматически возобновляться, если вы не отмените.

Вы также можете попробовать шаблоны премиум-класса на пробной основе. Пробные лицензии хороши для 25 шаблонов в течение 30 дней. После начала пробной работы шаблоны должны стать доступными в клиенте в течение 48 часов. Пробные процессы можно активировать через Центр администрирования Microsoft 365.

Счетчик активируемых шаблонов

На странице оценки и на странице шаблонов оценки есть счетчик активируемых шаблонов в верхней части. Счетчик отображает количество шаблонов, которые используются из числа, которое вы можете использовать в соответствии с лицензионным соглашением. Использование шаблона подсчитываются на уровне сертификации.

Например, если счетчик показывает 2/5, это означает, что ваша организация активировала 2 шаблона из 5 доступных для использования.

Если счетчик показывает 5/2, это означает, что ваша организация превышает свои ограничения и должна приобрести 3 из используемого шаблона премиум-класса.

Microsoft 365 универсальные версии шаблонов имеют совместное лицензирование, чтобы можно было использовать одну и ту же сертификацию для более чем одного продукта. Использование обеих версий одного и того же шаблона будет считаться только одним активированным шаблоном.

Дополнительные сведения см. в руководстве по лицензированию диспетчера соответствиятребованиям.

Просмотр и управление шаблонами

Страница шаблонов оценки в Диспетчер соответствия требованиям отображает список шаблонов и ключевых сведений о них. В список включены шаблоны, предоставляемые диспетчером соответствия требованиям, а также шаблоны, измененные или созданные организацией. Вы можете применить фильтры, чтобы найти шаблон на основе сертификации, области продукта, страны, отрасли, создавшего его, и включен ли шаблон для создания оценки.

Выберите шаблон из строки, чтобы привести его страницу сведений. На этой странице содержится описание шаблона и дополнительные сведения о сертификации, области и элементов управления. На этой странице можно выбрать соответствующие кнопки для создания оценки, экспорта данных шаблона в Excel или изменить шаблон.

Данные шаблона формата с Excel

Таблица Excel (скачатьпример),используемая для создания или изменения шаблонов, имеет определенный формат и схему, которые необходимо использовать для правильного импорта в Диспетчер соответствия требованиям. Он содержит четыре вкладки, три из которых требуются:

  1. Шаблон (обязательно)
  2. ControlFamily (обязательно)
  3. Действия (необходимые)
  4. Размеры (необязательный)

При заполнении таблицы данными шаблонов таблица должна включать вкладки в указанный выше порядок, в противном случае данные не будут успешно импортироваться в шаблон.

Вкладка Шаблон

Вкладка Template необходима. Сведения на этой вкладке предоставляют метаданные о шаблоне. Существует четыре необходимых столбца. Столбцы должны сохранять порядок на Excel, как указано ниже. Вы можете добавить свой столбец после четырех столбцов, чтобы предоставить собственные размеры. Если вы это сделаете, обязательно добавьте их на вкладку Dimensions.

  • заголовок. Это название для шаблона, которое должно быть уникальным. Он не может делиться именем с другим шаблоном, который имеется в диспетчере соответствия требованиям, включая собственные шаблоны или шаблон Диспетчер соответствия требованиям.

  • продукт. Это необходимое измерение. Список продукта, связанного с шаблоном.

  • сертификация. Это норма, используемая для шаблона.

  • inScopeServices. Это службы в продукте, который эта оценка адресов (например, если вы Office 365 в качестве продукта, Microsoft Teams может быть в области службы). Вы можете перечислить несколько служб, разделенных двумя полу-двоеточиями.

Примечание

Данные, вставляемые в ячейки продукта и сертификации, не могут быть изменены после импорта таблицы для создания или настройки шаблона. Кроме того, группа не может содержать две оценки, которые имеют одно и то же сочетание продукта и сертификации. Вы можете иметь несколько шаблонов с одной и той же комбинацией продукта и сертификации.

Вкладка ControlFamily

Необходима вкладка ControlFamily. Необходимые столбцы на этой вкладке, которые должны следовать порядку, предусмотренного в примере таблицы, являются следующими:

  • controlName. Это имя управления из сертификата, стандарта или регулирования, которое обычно является некоторым типом удостоверения. Имена управления должны быть уникальными в шаблоне. В таблице не может быть нескольких элементов управления с одинаковым именем.

  • controlFamily: Укачив слово или фразу для controlFamily, который определяет широкую группу элементов управления. ControlFamily не должен быть уникальным; она может быть перечислена несколько раз в таблице. Один и тот же controlFamily также может быть указан в нескольких шаблонах, хотя они не имеют никакого отношения друг к другу. Каждый controlFamily должен быть соотнося как минимум с одним управлением.

  • controlTitle: Предоглавье для управления название. В то время как controlName — это справочный код, заголовок — это насыщенный текстовый формат, который обычно рассматривается в правилах.

  • controlDescription: Предопределение управления.

  • controlActionTitle. Это название действия, которое вы хотите связать с этим управлением. Вы можете добавить несколько действий, разделив два полу-двоеточия без пробела между ними. Каждый список управления должен включать по крайней мере одно действие, а действие должно существовать (это означает, что вы можете перечислить действие, которое вы перечислили на вкладке Действия одной и той же таблицы, действие, которое существует в другом шаблоне, или действие, созданное Корпорацией Майкрософт). Различные элементы управления могут ссылаться на одно и то же действие.

Вкладка Действия

Требуется вкладка Действия. Он обозначает действия по улучшению, управляемые вашей организацией, а не действиями Microsoft, которые уже существуют в диспетчере соответствия требованиям. Необходимые столбцы для этой вкладки, которые должны следовать порядку, предусмотренного в примере таблицы, являются следующими:

  • actionTitle. Это название для вашего действия и является требуемой областью. Заголовок, который вы предоставляете, должен быть уникальным. Важно: если вы ссылались на действие, которое уже существует (например, в другом шаблоне) и измените любой из его элементов в последующих столбцах, эти изменения будут распространяться на то же действие в других шаблонах.

  • implementationType. В этом необходимом поле перечислить один из трех типов реализации ниже:

    • Operational — действия, реализуемые людьми и процессами для защиты конфиденциальности, целостности и доступности организационных систем, активов, данных и персонала (например: осведомленность о безопасности и обучение)
    • Технические — действия, завершенные с помощью технологий и механизмов, содержащихся в компонентах оборудования, программного обеспечения или микропрограммных программ информационной системы для защиты конфиденциальности, целостности и доступности организационных систем и данных (пример: многофакторная проверка подлинности)
    • Документация — действия, реализованные с помощью документированных политик и процедур, устанавливающих и определяющих элементы управления, необходимые для защиты конфиденциальности, целостности и доступности организационных систем, активов, данных и персонала (например: политика информационной безопасности)
  • actionScore. В этом необходимом поле укайте числовую оценку для вашего действия. Значение должно быть целым числом от 1 до 99; оно не может быть 0, null или пусто. Чем больше число, тем больше его значение для улучшения осанки соответствия требованиям. На рисунке ниже показано, как диспетчер соответствия требованиям контролирует:

    Диспетчер соответствия требованиям контролирует значения точечная.

  • actionDescriptionTitle: Это название описания и требуется. Это название описания позволяет иметь одно и то же действие в нескольких шаблонах и поверхности различных описаний в каждом шаблоне. Это поле поможет вам уточнить, какой шаблон является ссылкой на описание. В большинстве случаев можно поместить имя шаблона, который создается в этом поле.

  • actionDescription: Предопределение действия. Можно применить форматирование, например, текст и гиперссылки. Это необходимое поле.

  • dimension-Action Purpose. Это необязательный поле. Если вы включаете его, то в заготвке должна быть префикс "размер-". Все измерения, которые вы здесь включаете, будут использоваться в качестве фильтров в диспетчере соответствия требованиям и отображаться на странице сведения о действиях по улучшению в Диспетчер соответствия требованиям.

Вкладка Dimensions

Вкладка Dimensions необязательна. Однако если вы ссылались на другое измерение, его необходимо указать здесь, если оно не существует в шаблоне, который вы уже создали, или в шаблоне Microsoft. Столбцы для этой вкладки перечислены ниже:

  • dimensionKey: список как "продукт", "сертификация", "цель действий"
  • dimensionValue: примеры: Office 365, HIPPA, Preventative, Detective

При экспорте существующего шаблона экспортируемая таблица будет иметь вкладку Dimensions, в которой перечислены все измерения, используемые в шаблоне.

Создание шаблона оценки

Чтобы создать собственный новый шаблон для пользовательских оценок, вы будете использовать специально отформатированную Excel таблицу для сбора необходимых данных управления. После завершения таблицы вы импортируете ее в Диспетчер соответствия требованиям.

Необходимые роли

Создавать и изменять шаблоны могут только пользователи, которые занимают роль глобального администратора или администратора соответствия требованиям. Дополнительные новости о ролях и разрешениях.

Создание нового шаблона в диспетчере соответствия требованиям

  1. Перейдите на страницу шаблонов оценки в диспетчере соответствия требованиям.
  2. Выберите Создание нового шаблона. Откроется мастер создания шаблонов.
  3. Выберите тип шаблона, который необходимо создать. В этом случае выберите Создать настраиваемый шаблон, а затем выберите Далее.
  4. На экране Upload выберите Просмотр, чтобы найти и загрузить форматированный Excel, содержащий все необходимые данные шаблона.
  5. Если нет проблем с файлом, будет отображаться имя загруженного файла. Нажмите кнопку Далее, чтобы продолжить. (Если вам нужно изменить файл, выберите Upload другой файл).
    • Если в файле произошла ошибка, сообщение об ошибке в верхней части объясняет, что не так. Вам потребуется исправить файл и загрузить его снова. Ошибки могут привести к неправильному форматированию таблицы или недействительной информации в определенных полях.
  6. На экране обзор и отделка показано количество действий и элементов управления по улучшению и максимальный балл для шаблона. При готовности к утверждению выберите шаблон Create. (Если необходимо внести изменения, выберите Back.)
  7. Последний экран подтверждает, что был создан новый шаблон. Выберите Сделано, чтобы выйти из мастера.
  8. Вы прибудете на страницу сведений о новом шаблоне, где можно создать свою оценку.

Расширение Microsoft 365 шаблонов оценки

Диспетчер соответствия требованиям предлагает возможность добавить собственные действия управления и улучшения в существующий шаблон, предоставленный Корпорацией Майкрософт. Этот процесс называется расширением шаблона Microsoft. При продлении шаблона он по-прежнему может получать обновления, выпущенные корпорацией Майкрософт, которые могут произойти при внесении изменений в соответствующий регламент или продукт (см. в руб. Принятие обновлений к оценкам).

Обратите внимание, что при настройке оценок для продуктов, помимо Microsoft 365, процесс будет отличаться. Дополнительные дополнительные новости см. в дополнительных шаблонах расширенной универсальной оценки.

Подготовка данных шаблона и создание расширения

Чтобы подготовиться, необходимо собрать специально отформатированную Excel для импорта необходимых данных шаблона. Файлы Excel, описанные выше, в том же общем формате, но существуют особые требования к расширениям. Дополнительные пункты, которые помогут предотвратить ошибки:

  • В вашей таблице должны содержаться только действия и элементы управления, которые необходимо добавить в оценку.
  • Таблица не может содержать элементов управления или действий, которые уже существуют в оценке, которую необходимо изменить.
  • Включите "расширение" в заголовке шаблона, например," GDPR — расширение (имя вашей компании)." Это упрощает идентификацию в списке на странице шаблонов оценки в отличие от стандартного шаблона Microsoft или настраиваемого шаблона с похожим именем.

После формата таблицы выполните следующие действия.

  1. Перейдите на страницу Шаблоны оценки и выберите Создание нового шаблона. Откроется мастер создания шаблонов.

  2. Выберите тип шаблона, который необходимо создать. В этом случае выберите Расширение шаблона Microsoft, а затем выберите шаблон Microsoft.

  3. На правой стороне экрана отображается поле выбора шаблонов, в котором показан список всех шаблонов и их состояние активного или неактивного. Счетчик активируемых шаблонов показывает, сколько шаблонов в настоящее время используется из общего числа доступных для использования. Если вы переограничены, в панели сообщений будет уведомление.

  4. На правой стороне экрана отображается поле выбора шаблонов. Используйте поиск для применения фильтров для поиска нужного шаблона

  5. Как только вы найдите шаблон, выберите кнопку радио слева от его имени, а затем выберите Сохранить.

  6. На следующем экране показан выбранный шаблон. Если правильно, выберите Далее. (Если неправильно, выберите выберите другой шаблон, чтобы выбрать еще раз.)

  7. На экране Upload выберите Просмотр, чтобы найти и загрузить форматированный Excel, содержащий все необходимые данные шаблона.

  8. Если нет проблем с файлом, на следующем экране показано имя загруженного файла. Выберите Далее, чтобы продолжить (если вам нужно изменить файл, выберите Upload другой файл).

    • Если с файлом возникла проблема, сообщение об ошибке в верхней части объясняет, что не так. Вам потребуется исправить и повторно загрузить файл. Ошибки могут привести к неправильному форматированию таблицы или недействительной информации в определенных полях.
  9. На экране обзор и отделка показано количество действий и элементов управления по улучшению и максимальный балл для шаблона. При готовности к утверждению выберите Далее. (Если необходимо внести изменения, выберите Upload другой файл.)

  10. Последний экран подтверждает, что был создан новый шаблон. Выберите Сделано, чтобы выйти из мастера.

  11. Вы прибудете на страницу сведений о новом шаблоне. Здесь вы можете создать свою оценку, выбрав оценку Create. Инструкции см. в инструкции Сборка и управление оценками.

Расширение шаблонов универсальной оценки

Универсальные версии шаблонов также можно расширить, чтобы настроить оценки, определенные для конкретного продукта. Вы получите специальный шаблон расширения при создании оценки с использованием универсального шаблона, а оценка имеет уникальную комбинацию продукта и сертификации. Это может быть изменено для удовлетворения ваших потребностей. Инструкции по редактированию шаблона см. в инструкциях по изменению шаблона.

При редактировании универсального шаблона все содержимое в шаблоне может быть изменено, но при этом будет разорвано наследование с родительским шаблоном. Это означает, что он больше не будет автоматически получать обновления от Microsoft, если родительский шаблон обновляется.

Изменение шаблона

Возможно, вам нужно изменить уже созданный шаблон, например добавить элементы управления или добавить или удалить действия по улучшению. Этот процесс похож на процесс создания шаблона, в который вы будете загружать форматированный Excel файл с данными шаблона.

Однако при формате файла с изменениями существующих данных шаблона необходимо иметь в виду некоторые сведения. Мы рекомендуем внимательно просмотреть эти инструкции, чтобы не переписать существующие данные, которые необходимо сохранить.

Формат файла Excel для изменения существующего шаблона

На странице шаблоны оценки выберите шаблон, который необходимо изменить, чтобы привести   его подробную страницу. Затем выберите Экспорт в Excel. Будет Excel файл со всеми данными шаблона. Сохраните файл на локальной машине.

Чтобы работать с этим файлом, перейдите в раздел ниже, чтобы быстро найти необходимые инструкции:

Изменение атрибутов основного шаблона

На вкладке Шаблоны можно изменить все, что можно изменить в столбце заголовка, столбце inScopeServices и в любом другом столбце, который вы могли добавить. Однако вы не можете изменить что-либо в столбцах продукта или сертификации.

Добавление действия по улучшению

  1. Перейдите на вкладку Действия. Добавьте сведения в необходимые поля в первом пустом ряду под существующими действиями.
  2. Перейдите на вкладку ControlFamily. Найдите строку, содержащую управление картами действий по улучшению. Добавьте новое действие в столбец controlActionTitle в этой строке (не забывайте разделять несколько действий в этом поле с двумя полу-двоеточиями, между ними нет места).
  3. Сохраните таблицу.

Изменение сведений о действии по улучшению

Вы можете изменить сведения о любых действиях по улучшению, за исключением его названия. Можно изменить любую ячейку из столбцов B и при импорте файла обратно в шаблон, действия по улучшению в этом шаблоне теперь будут содержать обновленные данные.

Вы не можете изменить actionTitle (столбец A), так как в этом случае диспетчер соответствия требованиям считает это новым действием по улучшению. Если вы хотите изменить имя действия по улучшению, см. инструкции ниже.

Изменение имени действия по улучшению

Если вы хотите изменить имя действия по улучшению, необходимо четко узначить в таблице, что вы заменяете существующее имя новым именем. Выполните приведенные ниже действия.

  1. На вкладке Действия таблицы добавьте новый столбец в таблицу после столбца A.
  2. В этом новом столбце, который в настоящее время является столбцом B, в качестве загона в строке 1 помещаем в строку 1: oldActionTitle.
  3. Скопируйте содержимое столбца A и вклейте их в столбец B. Это помещает существующие заголовки действий по улучшению, которые необходимо изменить, в столбец B.
  4. В столбце A actionTitle удалите старое имя и замените его новым именем для действия по улучшению.

Обратите внимание, что названия действий, как для действий по улучшению, так и для действий Майкрософт, должны быть написаны на английском языке, чтобы быть распознана при ссылке на элементы управления.

Удаление действия по улучшению

Чтобы удалить действие по улучшению из шаблона, необходимо удалить его из всех ссыланий на него. Следуйте ниже шагам, чтобы изменить таблицу:

  1. На вкладке ControlFamily необходимо найти заголовок действия по улучшению, который необходимо удалить.
  2. Удалите название действия по улучшению в ячейках, где оно отображается. Если действие по улучшению является единственным действием в этой строке, удалите всю строку (которая удаляет управление).
  3. На вкладке Действия удалите строку, содержаную удаленные действия по улучшению.
  4. Сохраните таблицу.

Когда вы импортируете таблицу обратно в шаблон, действие по улучшению будет удалено из шаблона.

Удаление действия по улучшению из шаблона не полностью удаляет действие по улучшению из диспетчера соответствия требованиям. Это действие по-прежнему можно ссылаться по другому шаблону.

Удаление управления

Чтобы удалить управление, измените таблицу, следуя ниже, а затем повторно импортировать таблицу:

  1. На вкладке ControlFamily найдите необходимое для удаления управление в столбце controlName.

  2. Удалите строку для этого управления.

    • Если этот удаленный контроль содержит действия по улучшению, которые не ссылались ни на один другой контроль, необходимо удалить эти действия по улучшению со вкладки Действия. В противном случае вы получите ошибку проверки.
  3. Сохраните таблицу.

При импорте таблицы обратно в шаблон управление будет удалено из шаблона.

Изменение информации о шаблонах в диспетчере соответствия требованиям

После завершения Excel и сэкономленного файла выполните следующие действия.

  1. Откройте страницу шаблона оценки и выберите шаблон. На странице подробные сведения шаблона выберите Шаблон Изменения, чтобы инициировать мастер изменения.

  2. На экране Upload выберите Просмотр, чтобы найти и загрузить Excel файл.

  3. Если нет проблем с файлом, на следующем экране показано имя загруженного файла. Выберите Далее, чтобы продолжить (если вам нужно изменить файл, выберите Upload другой файл).

    • Если с файлом возникла проблема, сообщение об ошибке в верхней части объясняет, что не так. Вам потребуется исправить файл и загрузить его снова. Ошибки могут привести к неправильному форматированию таблицы или недействительной информации в определенных полях.
  4. На экране обзор и отделка показано количество действий и элементов управления по улучшению и максимальный балл для шаблона. При готовности к утверждению выберите Далее.

  5. Последний экран подтверждает, что шаблон был изменен. Выберите Сделано, чтобы выйти из мастера.

Теперь в шаблон будут включены внесенные изменения. Все оценки, которые используют этот измененный шаблон, теперь будут показывать ожидающие обновления, и вам потребуется принять обновления к оценкам, чтобы отразить изменения, внесенные в шаблоне. Дополнительные новости об обновлениях к оценкам.

Примечание

Если вы используете Диспетчер соответствия требованиям на языке, помимо английского, вы заметите, что при экспорте шаблона в Excel появится какой-то текст на английском языке. Названия действий (как действия по улучшению, так и действия Майкрософт) должны быть на английском языке, чтобы быть распознаны средствами управления. Если вы внося изменения в название действия, обязательно напишите его на английском языке, чтобы файл импортируется правильно.

Экспорт шаблона

Вы можете экспортировать Excel файл, содержащий все данные шаблона. Чтобы изменить шаблон, необходимо экспортировать шаблон, так как это будет Excel файл, который вы редактируете и загружаете в процессе изменения. Вы также можете экспортировать шаблон для ссылки, если вы хотите использовать данные из него при построении нового настраиваемого шаблона.

Чтобы экспортировать шаблон, перейдите на страницу сведения о шаблоне и выберите кнопку Экспорт Excel.

Обратите внимание, что при экспорте шаблона, расширенного из шаблона Диспетчер соответствия требованиям, экспортируемой файл будет содержать только атрибуты, добавленные в шаблон. В экспортируемом файле не будут включены исходные данные шаблона, предоставленные Корпорацией Майкрософт. Чтобы получить такой отчет, см. инструкции по экспорту отчета об оценке.